Trojan/DOS.Tonya

Trojan/DOS.Tonya早在2009年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.Tonya存在压缩文件至少两种格式的样本,Generic占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为

发送大量的伪造请求:病毒通过伪造大量请求向目标系统发送无效的数据包,耗尽系统资源,导致系统变得缓慢或崩溃。
伪装成合法流量:病毒会伪装成合法流量,以躲避杀软的检测和防御,增加攻击的成功率。
攻击系统服务:病毒会专门攻击系统内的关键服务,如HTTP服务、DNS服务等,使得这些服务无法正常运行,影响用户的访问和网络通信。
攻击多个目标:病毒具有攻击多个目标的能力,可以同时对多台计算机进行DOS攻击,进一步加剧网络的混乱和瘫痪。
自动更新功能:病毒具有自动更新的功能,可以从远程服务器获取更加复杂和隐蔽的攻击方式,增加传播和攻击的效果。
干扰防御工具:病毒会尝试禁用或干扰杀软、防火墙等安全防御工具的正常运行,以确保自身的持续存在和攻击效果。
样本格式分布
格式类别 占比 格式描述
Generic 66.67% 不能确定具体类型的文件
Archive 33.33% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet Tonya!tr
Microsoft Trojan:DOS/Tonya
Kaspersky Trojan.DOS.Tonya
ESET-NOD32 Tonya

典型样本

类型 值
MD5 9fae7115881f6edf0e88548adc311cb1
MD5 62d68dfcf7e43cd1d6db04e79d2d6b35
MD5 b7e3969c1851e670b162652d128e834f
MD5 516137209193bc4036d2853803cef3a0
解决方案

安装杀毒软件:及时安装并定期更新杀毒软件,以保护计算机免受病毒入侵和攻击。
启用防火墙:确保计算机的防火墙处于启用状态,限制非法访问和恶意程序的运行。
更新操作系统和应用程序:及时安装系统和应用程序的安全补丁,修复已知的漏洞和安全漏洞,提高系统的安全性。
谨慎点击链接和附件:避免点击来自不信任或可疑来源的链接和附件,以防止病毒通过社交工程攻击进入计算机。
增强网络安全意识:加强对网络安全的认识和培训,提高用户的网络安全意识,避免被病毒利用进行攻击。
定期备份数据:定期备份重要的数据和文件,以防止数据丢失或被病毒加密勒索。

评论

中文计算机及互联网百科全书