Virus/DOS.Schubert

Virus/DOS.Schubert早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Schubert存在可执行文件、压缩文件等至少3种格式的样本,Generic占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

发起大规模的DOS攻击,使目标计算机的网络资源耗尽,导致无法正常访问网络。
利用僵尸网络控制大量的感染主机,对目标计算机进行分布式的DOS攻击,增加攻击的威力和持久性。
修改系统文件和注册表项,以隐藏自身的存在,让杀软难以察觉和清除。
利用网络漏洞和传播手段,将自身传播到其他计算机,并继续进行DOS攻击。
通过修改目标计算机的系统设置,使其无法正常启动和工作。
盗取用户的敏感信息并进行恶意利用。
样本格式分布
格式类别 占比 格式描述
Generic 45.45% 不能确定具体类型的文件
BinExecute 36.36% 用于执行二进制文件的工具或实用程序
Archive 18.18% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet Schubert.323
Microsoft Virus:DOS/Schubert
Kaspersky Virus.DOS.Schubert.490
典型变种

Virus/DOS.Schubert.ft
Virus/DOS.Schubert.sw
Virus/DOS.Schubert.ml
Virus/DOS.Schubert.490
Virus/DOS.Schubert.323
典型样本

类型 值
MD5 87af5426236128e1f4b0787629fe4bb6
MD5 6d1ffe7603ca9ff5efcb20a53ae7b15d
MD5 d75c62b19f78c4efe261da1d2497312d
MD5 265a8db581e2f704d41105e266e61933
MD5 5441dfbf19b81c2fa32e7b8fc30df2b9
解决方案

及时更新杀毒软件和防火墙的特征库,以便识别和阻止病毒的入侵。
定期进行系统安全检查和漏洞修补,确保系统不受到已知的攻击方式的影响。
配置网络设备和防火墙,限制不明来源的网络连接,并对异常流量进行监控和阻断。
养成良好的上网习惯,避免点击未知来源的链接和下载不明文件。
备份重要数据和文件,以便在受到攻击后能够快速恢复。
在感染病毒后,立即断开与网络的连接,使用可信赖的杀毒软件进行全盘扫描和清除。

评论

中文计算机及互联网百科全书