Virus/DOS.Qres早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Qres存在可执行文件至少两种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
发送大量的无效请求,占用目标计算机的网络带宽和处理能力。
利用系统漏洞发起DDoS攻击,使目标系统无法正常响应合法请求。
攻击其他计算机和网络设备,形成僵尸网络,进一步扩大攻击范围。
修改系统配置文件,禁止或绕过安全软件的运行。
植入恶意代码至系统文件、注册表和启动项,确保病毒的持久存在。
收集用户敏感信息,如账号密码、信用卡信息等。
样本格式分布
格式类别 占比 格式描述
BinExecute 50.0% 用于执行二进制文件的工具或实用程序
Generic 50.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Qres.394
Microsoft Virus:DOS/QRes
Kaspersky Trojan.Win32.Scar.qres
ESET-NOD32 Qres.341
典型变种
Virus/DOS.Qres.zp
Virus/DOS.Qres.665
典型样本
类型 值
MD5 7cd981307e9c4f8b887f0598e99a5b9c
MD5 e0ef9d4f43c225ed513f432c3d2d062a
MD5 7defe8a689eef94e324b5b8b3171178e
解决方案
更新操作系统和软件补丁以修复已知漏洞。
安装并定期更新可信的杀毒软件,进行全盘扫描并删除病毒文件。
配置防火墙以限制网络流量,防止过多的请求访问目标系统。
使用入侵检测系统(IDS)和入侵防御系统(IPS)来监控和阻止恶意活动。
避免点击未知来源的链接和下载未经验证的文件。
定期备份重要数据,以防数据丢失或被病毒加密。
定期审查系统日志,及时发现异常活动并采取相应措施。
Virus/DOS.Qres
评论