Trojan/DOS.Bille

Trojan/DOS.Bille早在2009年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该特洛伊木马变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Trojan/DOS.Bille存在可执行文件至少一种格式的样本。
病毒行为

每隔一定时间发送心跳包给控制服务器,以保持与远程控制的稳定连接
利用感染主机的带宽和资源发动大规模的DDoS攻击
动态变换攻击的目标和方式,以规避安全策略的检测
根据控制服务器的响应调整攻击策略,以最大程度造成目标服务器的瘫痪
能自我复制和传播,在网络中快速扩散并增加攻击规模。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序

典型变种

Trojan/DOS.Bille.6592
典型样本

类型 值
MD5 3347130fa513460e4f9840c7e4f2d100
解决方案

定期更新杀毒软件和防火墙的病毒库,增强系统的安全性
加强网络的安全设置,限制不必要的外部访问权限
监控网络流量和主机行为,及时发现异常流量和行为
部署入侵检测系统(IDS)和入侵防御系统(IPS),及时发现和阻止恶意攻击
防范社会工程学攻击,提高用户对陌生链接和文件的警惕性
在受感染的主机上使用专业的杀毒软件进行彻底清除和修复,避免病毒再次感染

评论

中文计算机及互联网百科全书