Virus/DOS.10306

Virus/DOS.10306的首个样本在2013年03月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.10306存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

Virus/DOS.10306 会通过发动大规模数据包洪水攻击目标计算机,使其网络带宽被占满,导致其他合法用户无法正常访问。
病毒会在短时间内发送大量的TCP连接请求,耗尽目标计算机的TCP连接资源,造成服务不可用。
病毒可能会变换源IP地址,以避开网络防护措施的检测,增加攻击持续时间。
该病毒可能会发起分布式拒绝服务攻击(DDoS),通过控制多个受感染主机协同攻击目标,增加攻击威力。
病毒可能会自我复制并伪装成系统进程或其他合法程序,以混淆杀软的识别,保持长期潜伏。
Virus/DOS.10306 可能会修改系统配置文件、破坏关键系统文件,导致系统崩溃或无法正常启动。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Microsoft Virus:DOS/10306

典型样本

类型 值
MD5 207d241135a8d4c9874c2e18fb289981
MD5 e915e418a3e410c5f953acef07822603
解决方案

及时更新杀毒软件签名库,保持系统及时进行病毒扫描和清理,以及实时防护。
配置网络防火墙,限制网络流量和连接请求,防止病毒的攻击行为。
强化系统安全策略,限制用户权限,防止病毒利用漏洞进行感染。
进行系统补丁更新,修复系统存在的安全漏洞,减少病毒利用的可能性。
在非必要情况下避免下载、执行未知来源的可执行文件,减少感染风险。
如果系统已感染 Virus/DOS.10306,应立即隔离受感染主机,清除病毒文件并修复系统文件,然后恢复系统并进行全面安全检查。

评论

中文计算机及互联网百科全书