Virus/DOS.Tally

Virus/DOS.Tally早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Tally存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

通过利用漏洞或弱密码进行远程控制,使病毒感染的计算机成为对外发起攻击的代理。
利用僵尸网络(Botnet)的方式,将多个感染了病毒的计算机集合起来,以增加攻击的威力和持续时间。
轰炸式的请求攻击,发送大量的无效请求占用目标系统的资源。
利用分布式拒绝服务(Distributed Denial of Service, DDoS)技术,通过多个来源同时发起攻击,难以阻止和追踪。
使用IP欺骗技术,伪造源IP地址,使攻击流量难以辨别和过滤。
针对受害者特定的网络服务,如HTTP、DNS、SMTP等进行攻击,使得服务无法正常运行。
样本格式分布
格式类别 占比 格式描述
BinExecute 72.73% 用于执行二进制文件的工具或实用程序
Archive 18.18% 将文件或数据进行压缩和存储
Generic 9.09% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet BAT/Tally.C
Microsoft Virus:BAT/Tally.A
Kaspersky Virus.BAT.Tally.1028
ESET-NOD32 BAT/Tally.1028
典型变种

Virus/DOS.Tally.259
Virus/DOS.Tally.34846
Virus/DOS.Tally.bzog
Virus/DOS.Tally.jz
典型样本

类型 值
MD5 60da0aa1b8347ad662217c58bae74d91
MD5 bdf0e3e857ac48cb1fc6e6f161316511
MD5 15c0b75c489db034a0700cc026c369a6
MD5 9f1662bad1eb3c3e185edfb77713cb92
MD5 c7b08ee34384334e670ae90cdb1edfd2
解决方案

及时更新操作系统和安全软件的补丁,修复漏洞,提升系统安全性。
加强网络安全防护,设置防火墙、入侵检测系统等,对异常流量进行监测和拦截。
限制外部访问权限,禁止外网直接访问敏感系统。
加强密码管理,使用复杂、随机的密码,并定期更换密码。
部署反垃圾邮件、网络流量过滤等安全防护机制,减少病毒感染的机会。
定期备份关键数据,以防止数据丢失或被破坏。
进行网络安全教育和培训,提高员工的安全意识和防范能力。

评论

中文计算机及互联网百科全书