Trojan/DOS.Shock

Trojan/DOS.Shock早在2009年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.Shock存在可执行文件、文本至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为

发起大规模的网络连接请求,占用目标系统的网络带宽资源。
利用目标系统的漏洞进行攻击,例如利用系统中的弱点进行拒绝服务攻击。
修改系统配置文件,导致目标系统运行缓慢或崩溃。
发送大量的虚假数据包,使目标系统无法正常处理合法请求。
利用僵尸网络进行分布式拒绝服务攻击,通过控制多台感染的计算机同时向目标系统发送攻击流量。
模糊目标系统的防御机制,以逃避杀软和防火墙的检测。
样本格式分布
格式类别 占比 格式描述
BinExecute 93.33% 用于执行二进制文件的工具或实用程序
Text 6.67% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet W32/Shock.C!tr
Microsoft Trojan:DOS/Shock.C
Kaspersky Trojan-IM.Win32.Shock
ESET-NOD32 Psmpc.Shock
典型变种
Trojan/DOS.Shock.c
Trojan/DOS.Shock.b
Trojan/DOS.Shock.a
典型样本

类型 值
MD5 069c62c8d160131c356a9da8e1dd97a6
MD5 15221bc089dad97e700ae8b7c3364f82
MD5 70d745bd20c00a4f977c35152490ad22
MD5 a10c9d39237f0ca3bc91608ab60ab352
MD5 37382e90d7fdd47e1400927a221bb3ad
解决方案

及时安装和更新杀毒软件,确保杀软能够识别和阻止该病毒。
定期检查和修复系统漏洞,确保系统的安全性。
启用防火墙功能,限制对目标系统的网络访问。
配置入侵检测和预防系统,及时发现并阻止病毒入侵。
加强网络安全意识教育,培养用户正确的上网行为。
备份重要数据和系统文件,以防止病毒感染导致数据丢失。
在网络层面上配置流量过滤和流量限制策略,减小病毒传播和攻击的影响范围。

评论

中文计算机及互联网百科全书