HackTool/DOS.TLPE[VirTool]早在2009年就已经出现。它是一种黑客工具,一类为达成破坏计算机的可用性、完整性、保密性为目标来编写,但运行在攻击方一侧、起到辅助攻击作用的恶意代码。该黑客工具关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该HackTool的主要行为是VirTool,通过其核心行为,对目标造成数据丢失、系统崩溃、信息泄露等问题。目前HackTool/DOS.TLPE[VirTool]存在压缩文件至少两种格式的样本。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该黑客工具形成相同命名。
病毒行为
在感染后,病毒会尝试禁用或绕过操作系统或杀软程序的安全功能,以保证其自身的正常运行。
病毒会通过修改系统注册表或其他系统配置文件的方式隐藏自己的存在,使其更难被检测和清除。
HackTool/DOS.TLPE[VirTool]还会利用系统漏洞或弱密码进行网络传播,以感染更多的计算机系统。
病毒会监视用户的网络活动,并窃取敏感信息,如账号密码等。
病毒还会对系统进行拒绝服务攻击,导致系统崩溃或运行缓慢。
HackTool/DOS.TLPE[VirTool]还可以修改系统设置,更改防火墙规则或关闭安全功能,从而为其他恶意软件的传播和活动提供便利。
样本格式分布
格式类别 占比 格式描述
Archive 50.0% 将文件或数据进行压缩和存储
Generic 50.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet W32/Genome.TLPE!tr.dldr
Kaspersky Trojan-Banker.Win32.Banbra.tlpe
典型样本
类型 值
MD5 58a2e22ea2197fd82eeb8f1a3a5a2d16
MD5 be83a6ef25c2bc872b23f8641b19e3f5
MD5 e9601e3ba39e71d57a13cefe046cad58
MD5 83b39773688335d22950cc54f5e8447b
解决方案
使用正规的杀毒软件对计算机进行全盘扫描,确保病毒被彻底清除。
更新操作系统和杀软程序的补丁,以修复已知漏洞。
加强网络安全意识,不轻易点击可疑链接或打开未知附件,不下载不明软件。
定期备份重要数据,以防止数据丢失。
使用强密码,并定期更改密码。
安装防火墙和入侵检测系统,及时监控和阻止任何可疑活动。
评论