Virus/DOS.Ezt

Virus/DOS.Ezt的首个样本在2011年07月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Ezt存在可执行文件、DBinExecute等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

感染目标计算机并隐藏自身:病毒会在目标计算机上运行,并尽力隐藏自己的存在,以避免被发现和移除。
发起大量的DOS攻击:病毒会启动大量的DOS攻击,向目标计算机发送大量无效数据包或请求,占用目标计算机的网络带宽和系统资源。
欺骗杀软软件:病毒会尝试欺骗杀软软件,隐藏自己的存在,以避免被杀软软件检测和清除。
利用操作系统弱点和网络服务漏洞:病毒会利用操作系统弱点和网络服务漏洞,以便更好地进行DOS攻击。
干扰网络通信:病毒会干扰目标计算机的网络通信,导致网络连接不稳定或完全中断。
破坏系统功能:病毒可能会破坏目标计算机的系统功能,导致系统崩溃或无法正常工作。
样本格式分布
格式类别 占比 格式描述
BinExecute 50.0% 用于执行二进制文件的工具或实用程序
DBinExecute 25.0%
Generic 25.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet W32/Bublik.EZT!tr
Microsoft Virus:DOS/Ezt
Kaspersky Trojan.MSIL.DOTHETUK.ezt
ESET-NOD32 a variant of Android/TrojanDropper.Agent.EZT
典型变种

Virus/DOS.Ezt.blp
Virus/DOS.Ezt.977
典型样本

类型 值
MD5 5eef5784758b7b058ad07a1e8f65b771
MD5 a17d43963a5c421e1cff16ba40f41a66
MD5 1fbec4d4af0248eaf1901c82f980f78c
MD5 6017732fc75df7e203eae748a183924c
MD5 f935cd1eb548aa40d8dbc0c52c4243a8
解决方案

更新操作系统和软件:及时安装最新的操作系统和软件补丁,以修复已知的漏洞,减少病毒利用的机会。
安装可靠的杀软软件:使用有信誉和实力的杀软软件,及时更新病毒库,以便更好地检测和清除病毒。
启用防火墙:配置和启用防火墙,限制网络访问和传输,减少病毒入侵的可能性。
隔离感染的计算机:一旦发现感染病毒/DOS.Ezt的计算机,应立即隔离该计算机,防止病毒进一步传播。
建立强大的网络安全策略:制定和执行严格的网络安全策略,限制用户权限和访问,减少病毒的传播和影响范围。
常备备份数据:定期备份重要数据,以备不时之需,避免病毒感染导致数据丢失。
提高员工安全意识:加强员工对计算机安全的培训和教育,提高他们的安全意识和防范能力。

评论

中文计算机及互联网百科全书