HackTool/DOS.DarkBomb[Constructor]早在2006年就已经出现。它是一种黑客工具,一类为达成破坏计算机的可用性、完整性、保密性为目标来编写,但运行在攻击方一侧、起到辅助攻击作用的恶意代码。该黑客工具关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该HackTool的主要行为是Constructor,通过其核心行为,对目标造成数据丢失、系统崩溃、信息泄露等问题。目前HackTool/DOS.DarkBomb[Constructor]存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该黑客工具形成相同命名。
病毒行为
构建工具:HackTool/DOS.DarkBomb[Constructor]具有内置的构建工具,可用于创建恶意代码。
拒绝服务攻击:该病毒可以利用恶意代码发动拒绝服务攻击,使目标系统无法正常运行。
加密通信:病毒可以使用加密通信,使其活动难以被杀软检测和拦截。
文件擦除:病毒可能会擦除关键系统文件,导致系统崩溃或无法正常启动。
资源独占:病毒可能会占用系统资源,导致系统运行缓慢或崩溃。
后门访问:病毒可能会在受感染的系统上开设后门,使黑客可以远程访问和控制该系统。
样本格式分布
格式类别 占比 格式描述
BinExecute 61.76% 用于执行二进制文件的工具或实用程序
Archive 38.24% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet DarkBomb.13
Microsoft Constructor:DOS/Darkbomb.A
Kaspersky Constructor.DOS.DarkBomb.20
典型变种
HackTool/DOS.DarkBomb.f[Constructor]
HackTool/DOS.DarkBomb.11[Constructor]
HackTool/DOS.DarkBomb.a[Constructor]
HackTool/DOS.DarkBomb.200[Constructor]
HackTool/DOS.DarkBomb.15[Constructor]
典型样本
类型 值
MD5 23a56ee73897b5355077f9ffc20708a1
MD5 3c90447fbd2dd4f836bcc5168fc47c71
MD5 81c4320d2529527b36f8845e4c825631
MD5 b31ec198899cf4da1b207a12ad633a31
MD5 f12d131bbd43f4ecae17fef29f995d91
解决方案
安装杀毒软件:及时安装和更新杀毒软件,以确保对该病毒及其他恶意软件的检测和防护。
定期系统扫描:定期使用杀毒软件对系统进行全盘扫描,以便及时发现和清除病毒。
注意下载来源:避免从不可靠的来源下载和安装软件,以减少受到病毒感染的风险。
更新系统和软件:及时安装系统和软件的安全补丁和更新,以修复已知漏洞,减少被利用的可能性。
强密码和多因素身份验证:使用强密码,并启用多因素身份验证,以加强系统的安全性。
远离不明链接和附件:避免点击不明链接和打开来自未知发件人的附件,以防止恶意软件的传播。
HackTool/DOS.DarkBomb[Constructor]
评论