Virus/DOS.TSC早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.TSC存在可执行文件、文本等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
发起大规模的DDoS攻击,使目标计算机无法正常运行。
操纵目标计算机的网络流量,以隐藏病毒活动。
植入自身到网络中的其他计算机上,迅速传播,并形成一个庞大的僵尸网络。
启动自动化攻击程序,扫描目标计算机的漏洞,以利用它们作为入侵点。
窃取用户的个人敏感信息和机密数据,用于犯罪活动。
破坏防火墙和杀毒软件,以免受到检测和清除。
样本格式分布
格式类别 占比 格式描述
BinExecute 50.0% 用于执行二进制文件的工具或实用程序
Generic 37.5% 不能确定具体类型的文件
Text 12.5% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet VBA/Dloader.TSC!tr
Microsoft Virus:DOS/Tsc
Kaspersky Trojan.Win32.CoinMiner.tsc
ESET-NOD32 a variant of Win32/Injector.TSC
典型变种
Virus/DOS.TSC.714
Virus/DOS.TSC.716
Virus/DOS.TSC.bbm
Virus/DOS.TSC.bbo
典型样本
类型 值
MD5 75961a01b00e13dbb9f81c88f5fd78e6
MD5 830044729cebf6445b87d2e1afbd0a52
MD5 82f31b967f3fa5fab9e752c0da3f4526
MD5 92148f1a0d8ba50fd8f5cd5ee94c0f69
MD5 32b27e29ca43280fa3eadfda8f782d97
解决方案
及时安装和更新强大的防火墙和杀毒软件,以阻止病毒的入侵。
定期进行系统和应用程序的安全补丁更新,以修补已知漏洞。
配置网络设备,限制对IP地址和端口的访问,从而减轻DDoS攻击的影响。
使用入侵检测和入侵预防系统,可以及时发现和阻止病毒的活动。
教育和培训用户,提高其对垃圾邮件和可疑链接的警惕性,避免被病毒利用。
隔离被感染的计算机,并进行深度扫描和清除病毒。
定期备份重要数据,以防止数据丢失。
评论