Virus/DOS.Tsunami

Virus/DOS.Tsunami早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Tsunami存在可执行文件、DBinExecute等至少4种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
使用攻击工具进行传播,如邮件附件、恶意下载链接等。
通过利用系统漏洞进行自动复制和传播。
修改系统设置,使系统无法正常启动或运行。
占用系统资源,导致系统变得缓慢或失去响应。
修改关键系统文件或注册表,以便持久存在并难以清除。
对抗杀软程序,尝试禁用或绕过其防护机制。
样本格式分布
格式类别 占比 格式描述
BinExecute 63.64% 用于执行二进制文件的工具或实用程序
Generic 18.18% 不能确定具体类型的文件
DBinExecute 9.09%
Text 9.09% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet ELF/Tsunami.NCD!tr
Microsoft Backdoor:Linux/Tsunami.DP!MTB
Kaspersky HEUR:Backdoor.Linux.Tsunami.cb
ESET-NOD32 a variant of Linux/Tsunami.NDJ
典型变种
Virus/DOS.Tsunami.a
Virus/DOS.Tsunami.ekk
Virus/DOS.Tsunami.2974
Virus/DOS.Tsunami.b
Virus/DOS.Tsunami.2965
典型样本
类型 值
MD5 b130d41afd0655e97b9a55ddda212be1
MD5 c24c85624b84bbfa3032ee2c0ce3e271
MD5 9abeb752d81bf8d102b3cb5ff8ccd173
MD5 8de17ccf4071e0de35eaa811bf06692a
MD5 d5441066ed7a30c0885d48a065ce414c
解决方案
使用可靠的安全软件进行病毒扫描和清除。
及时更新操作系统和相关软件的补丁,以修复已知漏洞。
避免点击可疑的邮件附件或访问未知来源的下载链接。
定期备份重要的数据文件,并将其存储在离线和可靠的介质上。
使用防火墙和入侵检测系统来监视和阻止异常网络流量。
教育用户进行安全意识培训,提高识别和防范恶意软件的能力。

评论

中文计算机及互联网百科全书