HackTool/DOS.PTG[Constructor]早在2009年就已经出现。它是一种黑客工具,一类为达成破坏计算机的可用性、完整性、保密性为目标来编写,但运行在攻击方一侧、起到辅助攻击作用的恶意代码。该黑客工具关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该HackTool的主要行为是Constructor,通过其核心行为,对目标造成数据丢失、系统崩溃、信息泄露等问题。目前HackTool/DOS.PTG[Constructor]存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该黑客工具形成相同命名。
病毒行为
HackTool/DOS.PTG[Constructor]会通过创建大量的网络请求来进行DOS攻击。
它具有自动检测和绕过杀软的能力,以确保自己的存在。
该病毒可以潜伏在系统中,等待命令,并在收到命令后发起DOS攻击。
它可以通过利用漏洞来感染其他计算机,并将其加入一个DOS攻击的僵尸网络。
HackTool/DOS.PTG[Constructor]可能会利用系统资源,导致计算机运行缓慢甚至崩溃。
该病毒可以修改系统设置,禁用安全防护机制,使得系统更容易受到攻击。
样本格式分布
格式类别 占比 格式描述
BinExecute 75.0% 用于执行二进制文件的工具或实用程序
Archive 25.0% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet W32/Agent.PTG!tr
Microsoft Constructor:DOS/PTG
Kaspersky Trojan.Win32.Comei.ptg
ESET-NOD32 a variant of Win32/VB.PTG
典型样本
类型 值
MD5 03163e6006a345edbe0867f95fd885dd
MD5 14f67e0cd0d58e62130b13dbc2a5cdb3
MD5 d8724688f792c656244a451be2072239
MD5 8fd80c0a025e3c1160ea582bda9ac33c
解决方案
及时更新杀毒软件,并确保其处于最新版本。
使用防火墙和入侵检测系统来监控和阻止DOS攻击。
避免点击可疑的链接和下载未知来源的文件。
定期备份重要的文件和数据,以防止数据丢失。
加强系统安全性,更新操作系统和应用程序的补丁。
若怀疑计算机已被该病毒感染,及时运行杀毒软件进行全面扫描和清除。
评论