HackTool/DOS.Dosow[Constructor]早在2009年就已经出现。它是一种黑客工具,一类为达成破坏计算机的可用性、完整性、保密性为目标来编写,但运行在攻击方一侧、起到辅助攻击作用的恶意代码。该黑客工具关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该HackTool的主要行为是Constructor,通过其核心行为,对目标造成数据丢失、系统崩溃、信息泄露等问题。目前HackTool/DOS.Dosow[Constructor]存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该黑客工具形成相同命名。
病毒行为
启动和运行恶意脚本或程序,以危害计算机系统;
对抗杀软工具,例如禁用或绕过防火墙和实时监测工具;
混淆自身的特征,以避免被杀软检测和删除;
捕获用户的敏感信息,如登录凭证和银行账号;
加密文件或系统资源,勒索用户获取赎金;
利用网络漏洞传播到其他计算机,形成僵尸网络等。
样本格式分布
格式类别 占比 格式描述
BinExecute 60.0% 用于执行二进制文件的工具或实用程序
Archive 40.0% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Microsoft Constructor:DOS/Dosow
Kaspersky Constructor.DOS.Dosow
ESET-NOD32 Dosow Constructor
典型样本
类型 值
MD5 30e00607bb0324e3062141c95d590cd1
MD5 d5e61a297a8a45fbfbb50fb28c7bddb1
MD5 f39ec1087a962107488b1060e16d3592
MD5 2c55ef97c3ed874a4b2b2920b19c3439
MD5 394c49daf8784c043dec6a096485b624
解决方案
及时更新操作系统和软件,修补系统漏洞;
安装可靠的杀软工具,并保持其及时更新;
不下载和运行来路不明的软件或文件;
定期备份重要文件和数据,以防止文件加密勒索;
使用强密码,并定期更改密码;
定期检查并清除系统的临时文件和恶意程序。
评论