Virus/DOS.Taek

Virus/DOS.Taek早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Taek存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

发送大量的无效请求或恶意数据包,耗尽目标系统的带宽和处理能力。
寻找系统的漏洞,并利用它们进行攻击,以获得更高的权限。
修改系统的关键文件和注册表项,导致系统崩溃或无法正常启动。
禁用安全软件和防火墙,使目标系统易于攻击。
植入后门程序和恶意代码,以获取用户敏感信息或进行远程控制。
进行DDoS(分布式拒绝服务)攻击,将目标系统淹没在大量的流量中,导致其无法正常运行。
样本格式分布
格式类别 占比 格式描述
BinExecute 93.39% 用于执行二进制文件的工具或实用程序
Archive 5.79% 将文件或数据进行压缩和存储
Generic 0.83% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet W32/Taek.1275
Microsoft Virus:DOS/Taek
Kaspersky Virus.DOS.Taek.1689
典型变种

Virus/DOS.Taek.ddn
Virus/DOS.Taek.ddx
Virus/DOS.Taek.1965
Virus/DOS.Taek.2072
Virus/DOS.Taek.1846
典型样本

类型 值
MD5 7f21a12065c78e6bcda63b1b167e1cc1
MD5 9db15bec04f1ed8e125f8e03b205c101
MD5 aa7321180f345d3e3295732c3e4d3231
MD5 a3a7d630ccbc97de2d46ad63c3211621
MD5 b84cb4ad588a013dd78e80a2bf0850c1
解决方案

定期更新操作系统和应用程序的补丁,以修复系统漏洞。
安装可靠的安全软件和防火墙,并保持其更新和运行状态。
使用强密码保护系统和网络设备,避免被入侵。
对系统进行定期的安全扫描和漏洞检测,及时发现并修复漏洞。
限制系统访问权限,确保只有授权用户可以访问关键文件和功能。
尽量避免点击来自不明来源的链接和下载未知的附件,以防止病毒的传播。
定期备份系统和重要数据,以便在遭受攻击时能够快速恢复。

评论

中文计算机及互联网百科全书