Virus/DOS.Tongji

Virus/DOS.Tongji早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Tongji存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

发起大量的网络请求,占用系统资源和带宽,导致系统响应变慢。
利用漏洞或弱点攻击系统的关键组件,导致系统崩溃。
干扰正常的网络通信,如阻止特定IP地址的访问。
修改系统配置,禁用安全软件和防火墙,以避免被检测和删除。
利用僵尸网络(Botnet)来发起分布式拒绝服务(DDoS)攻击,使目标系统无法正常运行。
在受感染的系统中安装后门程序,以实现远程操控和数据窃取。
样本格式分布
格式类别 占比 格式描述
BinExecute 88.24% 用于执行二进制文件的工具或实用程序
Archive 11.76% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Kaspersky Virus.DOS.Tongji.1535
典型变种

Virus/DOS.Tongji.1535
Virus/DOS.Tongji.chb
典型样本

类型 值
MD5 cc6b565abb6d31e4f0bcf127a142ba71
MD5 c980f2d831cdb12655fbebe5c2ebed11
MD5 d2166c907ab7bfcda97fa04d52ba5ee1
MD5 e781894df5f2ff5fe437cd1c54e64981
MD5 b56590f7521b54229d467017eaf98f26
解决方案

及时更新操作系统和软件补丁,以修复安全漏洞。
安装可靠的杀毒软件并定期进行扫描,确保系统的安全性。
启用防火墙,限制外部网络访问,并监控网络流量。
避免打开未知来源的电子邮件附件和下载不明文件。
备份重要数据,并存储在离线设备上,以防数据丢失。
在网络连接中使用加密协议,确保数据传输的安全性。
加强对员工的网络安全教育和培训,提高安全意识。

评论

中文计算机及互联网百科全书