Virus/DOS.Soldier

Virus/DOS.Soldier早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Soldier存在可执行文件、媒体文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
发动大规模的DOS攻击,向目标系统发送大量的请求,使系统无法正常响应其他用户的请求。
利用IP欺骗技术,伪装自己的源IP地址,使目标系统无法准确追踪攻击源。
使用分布式攻击方式,通过多台机器同时发动攻击,增加攻击威力和难以被防御。
利用系统漏洞或弱口令进行入侵,从而获取更高的权限来发动攻击。
操纵僵尸网络进行攻击,使目标系统面临更大的威胁。
修改系统设置或者破坏系统文件,导致系统无法正常启动或运行。
样本格式分布
格式类别 占比 格式描述
BinExecute 77.5% 用于执行二进制文件的工具或实用程序
Generic 20.0% 不能确定具体类型的文件
Media 2.5% 包括音频、视频、图像等多种格式的数字内容
其他厂商命名
厂商 命名
Fortinet W32/Soldier.SOLDIER!dos
Microsoft Virus:X97M/Soldier.A
Kaspersky DoS.Win32.Soldier
ESET-NOD32 Soldier
典型变种
Virus/DOS.Soldier.bdz
Virus/DOS.Soldier.779
Virus/DOS.Soldier.beb
Virus/DOS.Soldier.bct
Virus/DOS.Soldier.uz
典型样本
类型 值
MD5 7d604314a04b50662b335692f7fc4c01
MD5 022b70b6ac106d6bb80a169fee5d2376
MD5 2cbe3983ec09fde0f34aa057a3968c26
MD5 9765bd1d5733f56d228585e7726304e2
MD5 babfdf78c71c4baaa47cbe40eb659412
解决方案
定期更新操作系统和安全软件,修补已知的漏洞,提高系统的安全性。
配置防火墙,限制对目标系统的访问,减少攻击的可能性。
使用入侵检测系统(IDS)或入侵防御系统(IPS),及时发现并阻止攻击。
设置适当的访问控制权限,限制非授权用户对系统的访问。
定期备份系统数据,以防止数据丢失或被破坏。
及时安装杀毒软件,并定期进行病毒扫描,确保系统的安全性。

评论

中文计算机及互联网百科全书