Virus/DOS.Perth

Virus/DOS.Perth早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Perth存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

模拟大量的篡改和恶意数据传输,以消耗目标系统的资源。
发起分布式拒绝服务(DDoS)攻击,使目标系统无法正常运行。
抢占目标系统资源,导致其他合法用户无法访问系统。
绕过杀软检测,通过欺骗、加密或挂起等手段来隐藏自身的存在。
修改系统设置和配置,以便在系统启动时自动加载和运行自身。
在目标系统中植入后门,以便攻击者远程控制系统。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet Perth.828
Microsoft Virus:DOS/Perth
Kaspersky Virus.DOS.Perth.828
典型变种

Virus/DOS.Perth.bfw
Virus/DOS.Perth.828
典型样本

类型 值
MD5 1276005aebbbb23f22362633b3a7abf8
MD5 e97b317981cd5e66c79ee92ca70a41eb
MD5 cff76758ee6f1975d007ce29bb353c0e
解决方案

更新杀软和系统补丁,确保杀软可以及时检测和清除该病毒。
加强网络安全措施,包括配置防火墙、入侵检测系统(IDS)和入侵防御系统(IPS)等,以抵御DDoS攻击。
设置流量控制和资源限制策略,限制恶意流量对系统资源的消耗。
定期备份重要数据,以便在系统受到攻击后能够及时恢复。
加密敏感数据和通信,防止被病毒窃取。
定期审查系统日志,及时发现和响应病毒的活动。
教育员工警惕病毒的威胁,不打开来历不明的文件和链接。

评论

中文计算机及互联网百科全书