Virus/DOS.HellRaizer

Virus/DOS.HellRaizer早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.HellRaizer存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

攻击目标的网络服务:Virus/DOS.HellRaizer会通过洪水攻击(flooding)或请求过载(request overloading)等方式,向目标系统的网络服务发送大量无效或恶意请求,以消耗系统资源。
TCP/IP连接过载:该病毒会发起大量的TCP连接请求,导致目标系统的连接队列溢出,从而使合法用户无法建立连接。
网络带宽耗尽:Virus/DOS.HellRaizer会利用大量的网络数据流量,占用目标系统的网络带宽,导致合法用户的网络连接变得非常缓慢甚至完全中断。
系统资源耗尽:该病毒会利用目标系统的CPU、内存和磁盘等资源,执行大量计算密集型任务,以消耗系统资源,使其无法正常运行。
干扰网络设备:Virus/DOS.HellRaizer可能会对网络设备进行攻击,例如路由器或防火墙,破坏其正常运行,以加剧对目标系统的拒绝服务攻击。
攻击防御系统:该病毒可能会尝试禁用或干扰安装在目标系统上的杀毒软件或防火墙,以免被检测和清除。
样本格式分布
格式类别 占比 格式描述
BinExecute 75.0% 用于执行二进制文件的工具或实用程序
Generic 25.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Microsoft Virus:DOS/HellRaizer.943.remnants
Kaspersky Virus.DOS.HellRaizer.943
典型变种

Virus/DOS.HellRaizer.bkh
Virus/DOS.HellRaizer.943
典型样本

类型 值
MD5 82cad437c541fe52f5684ba1b1d60ffc
MD5 f9b0b2f84484c99b22af27a2a4c19a88
MD5 cf97083fa9d574f46fe7420cbeff7a8b
MD5 89f11f31544feaad81f8e2090664d164
解决方案

更新系统补丁:及时安装操作系统和软件厂商发布的安全补丁,以修复存在的漏洞,提高系统的安全性。
强化网络设备安全:配置和管理网络设备(如防火墙和路由器)以抵御DoS攻击,并及时更新其固件版本来修复已知的安全漏洞。
流量过滤和控制:使用流量过滤器、入侵防御系统(IDS)或入侵预防系统(IPS)等工具,识别和阻止恶意流量,限制恶意请求进入目标系统。
加强安全策略:通过合理的安全策略,例如限制网络服务的访问权限、配置合适的访问控制列表(ACL)等来限制攻击者对系统的访问。
杀毒软件和防火墙保护:确保安装和定期更新可靠的杀毒软件和防火墙,以检测和清除恶意软件,并提供实时保护。
网络监控和故障隔离:实施网络监控机制,及时发现异常流量和系统负载异常,采取快速故障隔离措施,以减轻DoS攻击带来的影响。

评论

中文计算机及互联网百科全书