Virus/DOS.Tiffany

Virus/DOS.Tiffany早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Tiffany存在可执行文件、文本等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

发动大规模的DOS攻击,通过向目标系统发送大量的无效请求来耗尽其资源。
采用分布式DOS(DDOS)攻击,通过协调多个受控计算机同时发起攻击,以进一步加剧目标系统的负载压力。
躲避杀软检测,该病毒会对自身代码进行加密和混淆,以避免杀软的检测和清除。
修改系统的网络设置,以便从远程服务器下载其他恶意软件或执行远程指令。
破坏系统文件和删除关键系统组件,使受感染的系统无法正常运行。
利用漏洞和弱点进行入侵,通过远程命令执行等方式获取进一步的控制权限。
样本格式分布
格式类别 占比 格式描述
BinExecute 87.5% 用于执行二进制文件的工具或实用程序
Generic 8.33% 不能确定具体类型的文件
Text 4.17% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet Tiffany.458
Microsoft Virus:DOS/Tiffany.458
Kaspersky Virus.DOS.Tiffany.458
ESET-NOD32 Tiffany.458.A
典型变种

Virus/DOS.Tiffany.440
Virus/DOS.Tiffany.rq
Virus/DOS.Tiffany.458
Virus/DOS.Tiffany.qy
典型样本

类型 值
MD5 23a71efca6753f60fc3b96b4f2bef681
MD5 4656af22c71b9571a7ee2234981fb371
MD5 e34f708de869cd03a8da3d6eae46b951
MD5 2654fa18b4c677e34b2c902e12fcb972
MD5 31eec8eda7a958f5307b618ac3059a06
解决方案

及时更新系统和应用程序的补丁,以修复已知漏洞,减少系统被攻击的风险。
安装和定期更新可靠的杀毒软件,以确保及时发现和清除病毒。
配置防火墙,限制对系统的未授权访问,并监控异常网络流量。
加强网络安全意识教育,培养员工对于潜在威胁的认识和警惕。
使用强密码和多因素身份验证机制,保护系统的登录和访问权限。
定期备份重要数据,以便在系统遭受攻击或破坏时能够恢复数据。

评论

中文计算机及互联网百科全书