HackTool/DOS.Rabid[VirTool]

HackTool/DOS.Rabid[VirTool]早在2009年就已经出现。它是一种黑客工具,一类为达成破坏计算机的可用性、完整性、保密性为目标来编写,但运行在攻击方一侧、起到辅助攻击作用的恶意代码。该黑客工具关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该HackTool的主要行为是VirTool,通过其核心行为,对目标造成数据丢失、系统崩溃、信息泄露等问题。目前HackTool/DOS.Rabid[VirTool]存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该黑客工具形成相同命名。
病毒行为
修改系统文件和注册表项,以绕过杀软的检测和阻止。
恶意攻击目标系统的漏洞,以获取系统权限和访问敏感信息。
启动分布式拒绝服务(DDoS)攻击,以使目标服务器负载过高,导致系统崩溃。
植入恶意代码,以窃取用户的个人信息和账号密码。
加密文件,并勒索用户支付赎金以解密。
利用系统漏洞将自身传播到其他系统,构建僵尸网络。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet Rabid.BTW!tr
Microsoft Trojan:DOS/Rabid.5610
Kaspersky Trojan.DOS.Rabid.5610
ESET-NOD32 Dark_Avenger.1800.Rabid.A
典型样本
类型 值
MD5 bff3b6d33ded171c0e9cac846edb7bb2
MD5 13aeef6dbc4241d0a4e2ae67b5c74b1d
MD5 c7b05832593d55aca31bfa6a6139f05a
MD5 ae50c020cb24c871dcf926a5197b8dce
解决方案
定期更新杀软程序和病毒数据库,以确保能够检测和阻止最新的病毒。
使用防火墙和入侵检测系统来监控和阻止恶意攻击。
及时修补系统和应用程序的漏洞,以减少被利用的风险。
勿轻易下载和安装来路不明的软件,尤其是破解软件和盗版软件。
定期备份重要的数据,以防止数据损失和勒索。
使用强密码,并定期更换密码,以减少被破解的风险。

评论

中文计算机及互联网百科全书