HackTool/DOS.35[VirTool]

HackTool/DOS.35[VirTool]早在2010年就已经出现。它是一种黑客工具,一类为达成破坏计算机的可用性、完整性、保密性为目标来编写,但运行在攻击方一侧、起到辅助攻击作用的恶意代码。该黑客工具关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该HackTool的主要行为是VirTool,通过其核心行为,对目标造成数据丢失、系统崩溃、信息泄露等问题。目前HackTool/DOS.35[VirTool]存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该黑客工具形成相同命名。
病毒行为
HackTool/DOS.35[VirTool]可能会持续发送大量恶意数据包到目标系统,占用系统资源并导致服务不可用
可能修改系统配置或文件,破坏系统正常运行
可以隐藏自身病毒文件,规避杀软检测
可以窃取敏感信息,如账户密码等
可以通过后门方式持续访问受感染系统
可能会传播到其他系统,形成恶意网络。
样本格式分布
格式类别 占比 格式描述
BinExecute 50.0% 用于执行二进制文件的工具或实用程序
Generic 33.33% 不能确定具体类型的文件
Archive 16.67% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet Trivial.35.A
Microsoft Virus:DOS/DVCL.35
Kaspersky Backdoor.Win32.Snowdoor.35
ESET-NOD32 Win32/Snowdoor.35
典型样本
类型 值
MD5 519c0279787dc2ee483f38620e580b29
MD5 6770be962184c8a0d9a716ccb3d41cc7
MD5 2dd5c564e71b6d4dbd6049d21f144b68
MD5 fe20caec8f0b5b6d53db8d8583f0b9c8
MD5 121287d4a8dd5e34ce9805182c5b029b
解决方案
及时更新防病毒软件和安全补丁,提高系统安全性
设置网络防火墙,限制恶意流量进入系统
定期备份重要数据,防止丢失
注意勿访问可疑链接或下载未知来源的文件
使用强密码和多因素身份验证提升账户安全
在感染后,立即隔离受感染系统并清除病毒。

评论

中文计算机及互联网百科全书