Virus/DOS.AntiTrace早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.AntiTrace存在可执行文件至少两种格式的样本,Generic占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
病毒会针对主流杀软进行检测,窃取其相关信息并尝试禁用或绕过其保护机制。
病毒会通过发送大量虚假或伪造的数据包来进行DOS攻击,目的是使目标系统的网络资源耗尽,导致系统崩溃。
病毒可能会通过修改目标系统的注册表或系统文件来实现自启动和隐藏,以确保其在系统重启后仍能继续运行。
病毒会监视目标系统的网络活动,包括截取敏感信息、窃取账号密码等,以满足攻击者的非法利益。
病毒会尝试传播自身,通过操纵系统的漏洞或利用可疑的下载链接、广告等方式感染其他系统。
病毒会操纵目标系统的防火墙和安全设置,试图关闭或绕过系统的安全措施,以保证其在系统上的持久存在。
样本格式分布
格式类别 占比 格式描述
Generic 62.5% 不能确定具体类型的文件
BinExecute 37.5% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet Antitrace.2122
Microsoft Virus:DOS/Antitrace
Kaspersky Trojan.DOS.Antitrace.50
ESET-NOD32 Antitrace.50
典型变种
Virus/DOS.AntiTrace.cww
Virus/DOS.AntiTrace.cts
Virus/DOS.AntiTrace.2122
Virus/DOS.AntiTrace.1334
Virus/DOS.AntiTrace.1864
典型样本
类型 值
MD5 876775596393234dd49cc72281e17791
MD5 2781c11361bfecdfe9dc6806abb83926
MD5 23f7cf11d5e180bdb02a70909dea495d
MD5 56ac5ae7b377a3306d5be28e2993e3c9
MD5 f4097474605dce2f9b5f8069ae0af569
解决方案
及时更新杀软和防火墙的病毒库和规则,以增强杀软的检测和清除能力。
配置杀软和防火墙的行为监控功能,及时发现和阻断病毒的攻击行为。
注意计算机的安全访问控制,合理设置用户权限,限制可疑程序和脚本的运行。
防范社交工程攻击,不轻易点击可疑邮件、链接或下载未知来源的文件。
定期备份重要数据,并将备份数据存放在安全的地方,以避免病毒感染导致数据丢失。
及时修复和更新操作系统和软件的补丁,以防止利用已知漏洞进行感染。
Virus/DOS.AntiTrace
评论