Virus/DOS.Bobas

Virus/DOS.Bobas早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Bobas存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

发起大规模的DOS攻击,向目标计算机发送大量的无效数据包,造成网络拥塞。
制造大量僵尸网络(Botnet),通过控制感染的计算机发起协同攻击。
修改系统配置文件,拒绝Virus/DOS.Bobas被杀软侦测到,如修改进程、注册表等。
伪装成合法进程或文件,以混淆警报,并且在被发现后自动重命名、隐藏或移动到其他位置。
利用系统漏洞进行自我复制和传播,感染网络中的其他设备。
通过社交工程等方式诱骗用户点击恶意链接或下载恶意附件,进一步扩散。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet Bobas.754
Microsoft Virus:DOS/Bobas
Kaspersky Virus.DOS.Bobas.754
ESET-NOD32 Bobas
典型变种

Virus/DOS.Bobas.bda
Virus/DOS.Bobas.bfi
Virus/DOS.Bobas.814
Virus/DOS.Bobas.754
典型样本

类型 值
MD5 bffec87468a5fd27813ef86ff476ffd1
MD5 b88295a91a001f09d3b3e21b255efc41
MD5 da9a0c2e0333ec543946db9011de4fb1
MD5 ac7602d523b2fae66a8aafdee9939db2
MD5 be36b3ce24c5851531e48aa35594b512
解决方案

及时更新系统和安全补丁,关闭不必要的网络服务,提高系统的安全性。
配置有效的防火墙规则,限制对受保护计算机的访问,减少DOS攻击的影响。
安装强大的杀软和防火墙软件,定期进行全盘扫描和实时监测,及时发现和清除感染。
避免点击来自不可信来源的链接或下载附件,提高对社交工程攻击的警惕性。
备份重要数据,并定期检查和验证备份文件的完整性,以防数据丢失。
在网络设备、路由器和交换机上设置适当的访问控制和流量监测,减少恶意流量进入内网的可能性。

评论

中文计算机及互联网百科全书