HackTool/DOS.DSME11[VirTool]

HackTool/DOS.DSME11[VirTool]的首个样本在2013年03月被安天捕获。它是一种黑客工具,一类为达成破坏计算机的可用性、完整性、保密性为目标来编写,但运行在攻击方一侧、起到辅助攻击作用的恶意代码。该黑客工具关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该HackTool的主要行为是VirTool,通过其核心行为,对目标造成数据丢失、系统崩溃、信息泄露等问题。目前HackTool/DOS.DSME11[VirTool]存在压缩文件、可执行文件等至少3种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该黑客工具形成相同命名。
病毒行为

DOS DSME11漏洞利用:利用DOS DSME11漏洞,病毒能够绕过常见的杀软防护机制,让自己在系统中隐藏并大量繁殖。
定时启动攻击:病毒会在系统中设定定时任务,定时对目标进行攻击,以提高攻击效果并增加被发现的难度。
禁用杀软功能:病毒会尝试禁用系统中已安装的杀软功能,以保证自身的持久存活和攻击效果。
修改系统配置:病毒会修改系统的注册表等重要配置文件,以改变系统的行为,从而对抗杀软的检测和清除。
资源耗尽攻击:病毒会通过占用系统资源、频繁进行网络请求等方式,导致系统运行缓慢、崩溃等问题,对目标造成严重影响。
恶意文件传播:病毒会以诱骗用户点击链接、打开附件等方式,将自身传播到其他系统,以扩大感染范围。解决方案:
安装更新补丁:及时安装操作系统和软件的安全更新补丁,修复漏洞,阻止病毒利用漏洞入侵系统。
样本格式分布
格式类别 占比 格式描述
Archive 50.0% 将文件或数据进行压缩和存储
BinExecute 25.0% 用于执行二进制文件的工具或实用程序
Generic 25.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Kaspersky VirTool.DOS.DSME11

典型样本

类型 值
MD5 28e0e0d4ae68e3a11ce74069ae52d7d1
MD5 e5a3d7b3484c3256518e1e4a0ba479c9
MD5 00cbfcbbeb43dc9521b9680e5e8e3b47
MD5 624265675ea7a771d05647c9e2d64b6b
MD5 7604b2b10385ad3001f2908b0650d2eb
解决方案

DOS DSME11漏洞利用
定时启动攻击
禁用杀软功能
修改系统配置
资源耗尽攻击
恶意文件传播解决方案:
安装更新补丁

评论

中文计算机及互联网百科全书