Trojan/DOS.Mortezia

Trojan/DOS.Mortezia早在2009年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.Mortezia存在可执行文件至少两种格式的样本。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为

发动分布式拒绝服务(DDoS)攻击,通过控制大量僵尸主机同时向目标主机发送大量请求,占用其网络和系统资源,导致服务不可用。
利用漏洞和脆弱性攻击目标主机,获取系统权限,使其易受攻击。
注入恶意代码到合法的进程中,用于执行恶意操作,如窃取敏感信息、损坏系统文件等。
修改主机的防火墙配置,关闭安全防护措施,为其他恶意软件入侵提供便利。
干扰和破坏安全软件的正常运行,包括禁用杀软、防火墙和反恶意软件工具等。
控制被感染主机,成为一个僵尸网络的一部分,用于进行更大规模的攻击活动。
样本格式分布
格式类别 占比 格式描述
BinExecute 50.0% 用于执行二进制文件的工具或实用程序
Generic 50.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Kaspersky Trojan.DOS.Mortezia

典型样本

类型 值
MD5 60bfb39cc4ec0d7482ff74b74d9222aa
MD5 593b724f268ebfe92701622a62ae38ff
MD5 1a56a08c83afe797e689db0ed1d03150
解决方案

确保及时更新操作系统和应用程序的补丁,修复已知漏洞。
安装可靠的安全软件,并及时更新病毒库和防护规则。
启用防火墙,并配置正确的规则,限制不必要的网络连接。
不下载来路不明的文件和可疑的邮件附件,不点击不信任的链接。
定期备份重要数据,确保在感染时能够恢复文件。
加强员工的安全意识培训,提高对网络攻击的警惕性。

评论

中文计算机及互联网百科全书