Trojan/DOS.Blexel的首个样本在2015年03月被安天捕获。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.Blexel存在可执行文件至少一种格式的样本。
病毒行为
修改网络数据包,伪装成正常流量,使识别难度增加
可以识别杀软和防护软件,动态变换攻击方式绕过检测
利用僵尸网络增加攻击规模,加大威胁
攻击目标不断变换,增加防御难度
持续进行攻击,直至目标系统完全瘫痪。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
典型样本
类型 值
MD5 8f85a3e89f9d895313d520cda50be753
MD5 5a2b74240538000f43099afd6c29a13f
解决方案
及时更新安全补丁,加强服务器安全性
配置防火墙和入侵检测系统,过滤恶意流量,阻止攻击
设置访问限制策略,限制频繁请求和连接,减少攻击影响
监控网络流量和服务器性能,及时发现异常行为,采取应对措施
加强网络安全意识培训,提高员工防范意识,防止社会工程攻击
使用专业的安全软件进行全面扫描和清除,确保系统干净无恶意程序。
Trojan/DOS.Blexel
评论