Virus/DOS.Tiran早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
发送大量的恶意网络请求,占用目标计算机的网络带宽。
利用系统漏洞或安全漏洞,远程控制受感染的计算机。
修改系统的注册表项或关键文件,以阻止杀软的运行和更新。
通过篡改系统文件或重要应用程序的数据,损坏关键文件或系统组件,导致系统崩溃或无法启动。
利用僵尸网络(Botnet)技术,将受感染的计算机作为攻击源,发起大规模的分布式拒绝服务(DDoS)攻击。
绕过操作系统的安全防护机制,如防火墙和入侵检测系统,以隐藏自己的存在和活动。
其他厂商命名
厂商 命名
Fortinet Tiran.1372
Microsoft Virus:DOS/Tiran
Kaspersky Virus.DOS.Tiran.950
典型变种
Virus/DOS.Tiran.950
Virus/DOS.Tiran.cau
Virus/DOS.Tiran.bko
典型样本
类型 值
MD5 610f9d716c470d3f7936e6ce5045b156
MD5 934c2bfd959ad0b3ba84a023669a308a
MD5 81fd41a86b4c39a001f416489389ed38
MD5 0ee241a9e2b2638870230cd8796e7aef
MD5 e6e43a30b9c8ff5aecb855301a98667f
解决方案
及时更新操作系统和应用程序的补丁,以修复已知漏洞。
安装可靠的杀软程序,并定期更新病毒库以识别并清除此类病毒。
加强网络安全措施,如设置防火墙、入侵检测系统和安全策略,以减少受感染的风险。
定期备份重要数据和系统文件,以防止数据丢失或损坏。
限制用户的管理员权限,以减少病毒获取系统权限的机会。
避免点击垃圾邮件、下载可疑附件或访问不安全的网站,以防止病毒的传播和感染他的计算机。
Virus/DOS.Tiran
评论