HackTool/DOS.Conkat[VirTool]早在2009年就已经出现。它是一种黑客工具,一类为达成破坏计算机的可用性、完整性、保密性为目标来编写,但运行在攻击方一侧、起到辅助攻击作用的恶意代码。该黑客工具关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该HackTool的主要行为是VirTool,通过其核心行为,对目标造成数据丢失、系统崩溃、信息泄露等问题。目前HackTool/DOS.Conkat[VirTool]存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该黑客工具形成相同命名。
病毒行为
发送大量的网络请求,消耗系统网络资源。
使用DOS攻击工具发起拒绝服务攻击,使目标系统无法响应正常的服务请求。
利用漏洞或弱密码进行远程入侵,获取系统权限。
植入后门程序,使黑客能够远程控制受感染的计算机。
窃取敏感信息,如登录凭证、个人资料等,用于恶意用途。
修改系统设置,损坏文件或文件系统,导致系统崩溃或无法正常运行。
样本格式分布
格式类别 占比 格式描述
BinExecute 50.0% 用于执行二进制文件的工具或实用程序
Archive 25.0% 将文件或数据进行压缩和存储
Generic 25.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Conkat!tr
Kaspersky VirTool.DOS.Conkat
典型样本
类型 值
MD5 098ab4e1734212566471a8cf54238be1
MD5 7cc069ad598b89b8c955abf8e5bf4116
MD5 255935940e831203f7d5e3cbace702e9
MD5 7bacbef604c50b25d99c624e4013f3c3
解决方案
及时更新操作系统和安全补丁,确保系统的安全性。
安装可靠的杀毒软件,并及时更新病毒库,确保杀毒软件能够及时检测和清除该病毒。
避免打开来自不信任的邮件附件或下载来历不明的文件,以防感染病毒。
加强网络安全防护策略,包括防火墙、入侵检测系统等,有效阻止黑客攻击。
定期备份重要数据,并保证备份数据的完整性和可用性,以防数据丢失或被损坏。
对系统进行定期巡检和漏洞扫描,及时修补系统漏洞,提高系统的安全性。
评论