Trojan/DOS.Tiphoon

Trojan/DOS.Tiphoon早在2006年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.Tiphoon存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
通过发送大量的无效数据包或恶意请求来占用目标DOS系统的网络资源,以造成拒绝服务攻击。
利用系统漏洞和弱密码对目标DOS系统进行暴力破解,以获取管理员权限并控制系统。
安装后门程序,使攻击者能够远程控制被感染的计算机,并进行进一步的恶意活动。
利用系统资源进行短信或邮件群发,传播恶意链接和文件,以便感染更多的计算机。
窃取用户敏感信息,如密码、银行账户等,用于非法用途。
修改系统文件和注册表项,以隐藏自身的存在并阻止常用的杀毒软件的检测和删除。
样本格式分布
格式类别 占比 格式描述
BinExecute 66.67% 用于执行二进制文件的工具或实用程序
Archive 33.33% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Microsoft Trojan:Win32/Tiphoon
Kaspersky Trojan.DOS.Tiphoon
ESET-NOD32 Tiphoon.A
典型变种

典型样本
类型 值
MD5 c7ba29438528d01c6d2fc9ad50c6fe71
MD5 a1f488d846d1957a9edf9df15cd233a8
MD5 f6d4fa821fd61bd2a75acdb681d5e9b0
解决方案
定期更新操作系统和防病毒软件,确保拥有最新的安全补丁和病毒库。
使用强密码并定期更改密码,避免使用弱密码和公共密码。
避免下载和执行来历不明的文件,尤其是通过非官方或不受信任的渠道获取的应用程序。
设置防火墙规则,限制对系统服务和端口的访问,只允许必要的网络连接。
定期备份重要的数据和文件,以防止病毒感染或系统崩溃导致数据丢失。
教育用户有关网络安全的常识和技巧,提高他们对潜在威胁的警觉性。

评论

中文计算机及互联网百科全书