Trojan/DOS.OuterLimit

Trojan/DOS.OuterLimit早在2009年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.OuterLimit存在压缩文件至少两种格式的样本。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
利用攻击工具发动大规模的DDoS(分布式拒绝服务)攻击,通过占用目标网站或服务的网络带宽和计算资源,导致其无法正常对外提供服务。
攻击目标计算机的操作系统漏洞,通过发送恶意代码或利用已知的漏洞实现远程命令执行,从而获取对目标计算机的控制权。
恶意软件会自动下载和安装其他恶意软件,例如键盘记录器、间谍软件等,用于窃取用户的敏感信息。
修改目标计算机的系统设置和注册表项,以增加自身的持久性和隐藏性,使其难以被检测和清除。
干扰杀软的正常运行,包括禁用实时监控、阻止安全更新和关闭杀软进程,以保证自身的长期存在。
引发系统崩溃或故障,通过消耗过量的系统资源或执行恶意代码破坏系统文件来破坏目标计算机的稳定性和可用性。
样本格式分布
格式类别 占比 格式描述
Archive 50.0% 将文件或数据进行压缩和存储
Generic 50.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Kaspersky Trojan.DOS.OuterLimit

典型样本
类型 值
MD5 f1e4d2f2332cb33dca500e7e0bee3323
MD5 fbe212a26487757da235c2c0ed380a45
MD5 af49138fd520e4b98e35bf852cff0b3f
MD5 1d80207b77996dcf2ab19e4b68065d8e
MD5 769f7334301d17f122de79089c3d38de
解决方案
定期更新和升级操作系统以修复已知漏洞,确保系统始终处于最新的安全状态。
安装和定期更新可靠的杀毒软件和防火墙,确保其实时监控和恶意软件扫描功能正常运行。
谨慎打开未知来源的电子邮件附件和下载的文件,避免不明身份的软件和文件对计算机进行感染。
建立强密码策略,定期更改密码,并避免使用相同的密码或简单的密码。
配置和开启防护软件的防火墙功能,限制非必要的网络访问和端口开放。
定期备份重要数据,以防止数据损失和勒索软件的攻击。
在操作系统和应用程序中使用最小权限原则,避免普通用户使用管理员权限进行日常操作。

评论

中文计算机及互联网百科全书