Virus/DOS.Attack早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Attack存在可执行文件、文本等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
暴力消耗系统资源:病毒会利用系统资源进行大量的无效操作,导致系统负荷过大,响应速度变慢甚至崩溃。
模拟合法流量:病毒会伪装成合法的网络流量,混淆网络监测和防御系统,使其难以识别和拦截。
利用漏洞进行攻击:病毒会利用系统或应用程序的漏洞,发起针对目标系统的攻击,以实现持久性瘫痪或数据损坏。
分布式拒绝服务攻击(Distributed Denial of Service, DDoS):病毒会控制多台受感染的计算机,组成僵尸网络(Zombie Network),共同对目标系统发起大规模的DDoS攻击。
数据篡改和破坏:病毒可能修改、删除或破坏受感染系统中的数据,对用户和组织造成严重影响。
隐藏自身及传播:病毒会努力隐藏自身的存在,并通过各种途径(如恶意链接、垃圾邮件附件等)传播到其他系统,形成传染链。
样本格式分布
格式类别 占比 格式描述
BinExecute 44.44% 用于执行二进制文件的工具或实用程序
Generic 33.33% 不能确定具体类型的文件
Text 22.22% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet Attack!tr
Microsoft Trojan:DOS/Attack.A
Kaspersky Virus.DOS.Attack.3584
ESET-NOD32 Attack
典型变种
Virus/DOS.Attack.3584
Virus/DOS.Attack.fhw
典型样本
类型 值
MD5 39259cea19261c62b78b5262eb2760d1
MD5 ede92f466ca8d59f9b6d9c21813fcbc2
MD5 cbbc1324ae488b848a3937ce6a8b9af3
MD5 936d8373442590755d9691072b16909f
MD5 727ce587aa1f2891f01ed1c27b0e2c94
解决方案
安装和及时更新杀毒软件:确保计算机上安装有可靠的杀毒软件,并保持定期更新病毒数据库,以及时检测和清除感染。
打补丁和更新:及时安装操作系统和应用程序的安全补丁和更新,以修复漏洞,减少系统受攻击的风险。
强化网络安全措施:配置防火墙、入侵检测系统和入侵防御系统等网络安全设备,减少病毒传播和攻击的机会。
定期备份数据:定期备份重要数据,并将备份数据与网络隔离,以防止数据丢失或被篡改。
注意安全意识和教育:提高员工对于网络安全的认识和意识,加强安全教育和培训,避免点击和下载来路不明的文件和链接。
定期系统检查:定期进行计算机系统的安全检查和扫描,及时发现和清除潜在的病毒感染。
Virus/DOS.Attack
评论