HackTool/DOS.Magazine[VirTool]早在2006年就已经出现。它是一种黑客工具,一类为达成破坏计算机的可用性、完整性、保密性为目标来编写,但运行在攻击方一侧、起到辅助攻击作用的恶意代码。该黑客工具关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该HackTool的主要行为是VirTool,通过其核心行为,对目标造成数据丢失、系统崩溃、信息泄露等问题。目前HackTool/DOS.Magazine[VirTool]存在压缩文件、可执行文件等至少3种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该黑客工具形成相同命名。
病毒行为
使用DDoS (分布式拒绝服务)攻击技术,向目标系统发送大量的无效请求,导致系统资源耗尽,使其无法正常工作。
利用系统漏洞和弱点,获取系统管理员权限,进而控制受感染系统,进行远程操作和执行恶意指令。
窃取用户敏感信息,如账户密码、信用卡信息等,用于非法牟利或进行进一步的网络攻击。
修改系统配置和文件,破坏系统稳定性和数据完整性,可能导致系统崩溃或数据丢失。
注入恶意代码或文件到合法软件中,使其在运行时执行恶意操作,例如传播病毒、获取用户信息等。
对抗杀软和防火墙的检测和清除,使用隐蔽的方式存储和传播自身,以避免被发现和清除。
样本格式分布
格式类别 占比 格式描述
Archive 58.14% 将文件或数据进行压缩和存储
BinExecute 39.53% 用于执行二进制文件的工具或实用程序
Document 2.33% 指包含文本、图像或其他数据的文件
其他厂商命名
厂商 命名
Fortinet Riskware/Magazine
Microsoft VirTool:DOS/Magazine
Kaspersky VirTool.DOS.Magazine
ESET-NOD32 VirTool.Magazine
典型样本
类型 值
MD5 5de6dcbe00f84be706d9f37c7a2878f1
MD5 9311dc576d28d4c1189a8683b5e54b91
MD5 a5b5cff58bdd0644ce54478b36197b71
MD5 ea5c42833a3834b9b2872bb805c50911
MD5 625755a0c84be50f913f11e9f1fb46d6
解决方案
及时更新操作系统和应用程序的补丁和安全更新,以修复系统漏洞和弱点,减少被攻击的风险。
安装可靠的防病毒软件和防火墙,并保持其及时更新,以提供实时保护和检测病毒活动。
不点击可疑的链接或打开未知的附件,以防止病毒通过网络渠道感染系统。
使用强密码,并定期更改密码,以减少被破解和盗取敏感信息的风险。
定期备份重要的文件和数据,并将其存储在离线设备或云存储中,以防止数据丢失和恶意加密。
定期进行系统安全扫描和检测,以及应急响应和恢复计划的制定,以应对可能的安全事件和病毒感染。
HackTool/DOS.Magazine[VirTool]
评论