HackTool/DOS.BVCK[Constructor]

HackTool/DOS.BVCK[Constructor]早在2006年就已经出现。它是一种黑客工具,一类为达成破坏计算机的可用性、完整性、保密性为目标来编写,但运行在攻击方一侧、起到辅助攻击作用的恶意代码。该黑客工具关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该HackTool的主要行为是Constructor,通过其核心行为,对目标造成数据丢失、系统崩溃、信息泄露等问题。目前HackTool/DOS.BVCK[Constructor]存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该黑客工具形成相同命名。
病毒行为
HackTool/DOS.BVCK[Constructor]可以利用高强度的网络流量向目标系统发送大量数据包,导致系统资源耗尽。
样本格式分布
格式类别 占比 格式描述
BinExecute 92.31% 用于执行二进制文件的工具或实用程序
Archive 7.69% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet BVCK.09
Microsoft Constructor:BAT/BVCK.0_3
Kaspersky not-a-virus:AdWare.Win32.StartSurf.bvck
ESET-NOD32 BAT/BVCK.0_4 Constructor
典型变种
HackTool/DOS.BVCK.06[Constructor]
HackTool/DOS.BVCK.03[Constructor]
HackTool/DOS.BVCK.07[Constructor]
HackTool/DOS.BVCK.08[Constructor]
HackTool/DOS.BVCK.0_7[Constructor]
典型样本
类型 值
MD5 9812cc3ce7322d92b0268ac621129c21
MD5 95f3afd10239b323fab208e073e3f421
MD5 9d39cd6cea3596a9bec95bb6ac6e7842
MD5 abb903aa894a04735bc4e8726fee0212
MD5 c3664fbe399a2dab20e4d9b0445eba16
解决方案

  1. HackTool/DOS.BVCK[Constructor]具有自我更新和自我复制的能力,可以自动感染其他计算机,并加入到僵尸网络中。

评论

中文计算机及互联网百科全书