Virus/DOS.13760的首个样本在2014年04月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.13760存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
发送大量的数据包或请求,占用目标系统的网络带宽和处理能力。
利用系统的漏洞进行攻击,造成系统崩溃或服务停止响应。
攻击目标网络的服务器,使其无法正常提供服务。
扫描目标网络的漏洞,以便进一步渗透攻击目标系统。
欺骗网络防火墙或入侵检测系统,以逃避检测与阻止。
利用僵尸网络(Botnet)进行分布式拒绝服务攻击,增加攻击的威力和持久性。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Microsoft Virus:DOS/13760
Kaspersky Virus.DOS.HLLC.13760
典型变种
Virus/DOS.13760.ujg
典型样本
类型 值
MD5 062996fa55873a2f839995b8592207b3
MD5 f267b53924b86fdb2eef2eaee161209a
解决方案
更新操作系统和网络设备的补丁以修复已知漏洞,减少攻击的风险。
在网络基础设施上部署入侵检测系统(IDS)或入侵防御系统(IPS)以及DDoS防护设备,准确和及时地检测和阻止攻击。
限制网络服务的资源使用,例如设置连接数、带宽限制等,以减轻DOS攻击的影响。
定期备份重要数据,并将备份数据存放在安全的地方,以防止数据丢失。
教育和提醒网络用户注意安全问题,不轻易打开来历不明的文件或链接。
使用安全软件和防病毒程序来检测和清除可能的恶意软件。
Virus/DOS.13760
评论