Virus/DOS.Nado早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Nado存在可执行文件、压缩文件等至少6种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
发起大规模的DDoS攻击,利用多个受感染的计算机向目标系统发送大量的请求,以压倒目标系统的处理能力。
利用系统漏洞进行攻击,例如发送特定的数据包或利用系统服务漏洞,从而导致系统崩溃或变得不稳定。
检测并禁用杀毒软件和防火墙程序,以避免被发现和清除。
恶意修改系统文件和注册表项,以实现自启动和持久化感染。
利用社交工程和钓鱼攻击手段,诱使用户下载和执行恶意程序。
窃取敏感信息,如账号密码、信用卡信息等,并上传至远程服务器。
样本格式分布
格式类别 占比 格式描述
BinExecute 71.28% 用于执行二进制文件的工具或实用程序
Generic 17.73% 不能确定具体类型的文件
Archive 5.67% 将文件或数据进行压缩和存储
DBinExecute 2.13%
Text 2.84% 纯文字内容的文件
Script 0.35% 指包含编程代码的文件,可以被解释器执行
其他厂商命名
厂商 命名
Fortinet Nado.1478
Microsoft Virus:DOS/Nado
Kaspersky Virus.DOS.Nado.CyberBug.1478
ESET-NOD32 Nado.April1St.798
典型变种
Virus/DOS.Nado.bzk
Virus/DOS.Nado.bgg
Virus/DOS.Nado.756
Virus/DOS.Nado.797
Virus/DOS.Nado.1336
典型样本
类型 值
MD5 092b081dd6e079c2aa74c6d381569fd1
MD5 048ce78cb2fc3547a97507f947c06921
MD5 17caadd4c66c5fa7d075ff00cff9b4f1
MD5 212683bedb818dd8a0bea9ccb3dd33b1
MD5 407b6b4958fa7534b435a2559471c971
解决方案
及时更新操作系统和应用程序补丁,以修复系统漏洞。
安装可靠的杀毒软件和防火墙,并及时更新病毒库和规则文件。
配置合适的安全策略和访问控制,限制对系统和网络的未授权访问。
避免打开来自未知或不可信来源的电子邮件附件和下载可疑的软件程序。
定期备份重要的文件和数据,以便在遭受攻击后能够及时恢复。
加强用户教育和意识培训,提高对网络安全的认识和警惕。
Virus/DOS.Nado
评论