Virus/DOS.TicDem早在2008年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.TicDem存在压缩文件至少两种格式的样本,Generic占绝大部分。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
利用大量的UDP、ICMP、TCP等网络流量攻击目标主机,造成网络拥塞和服务无法正常使用。
发起大规模的SYN洪水攻击,使目标主机的TCP/IP栈资源耗尽,导致系统无法建立新的连接。
利用反射放大攻击,发起大容量的DDoS攻击,使目标主机或目标服务无法正常工作。
修改目标主机的系统配置文件,禁用或绕过防火墙和杀软的防护机制,使其无法检测和清除病毒。
利用系统漏洞或弱口令攻击目标主机,获取系统权限,以便更好地隐藏和进行后续攻击。
定期向恶意控制服务器发送心跳信号,以获取新的指令和更新病毒文件。
样本格式分布
格式类别 占比 格式描述
Generic 66.67% 不能确定具体类型的文件
Archive 33.33% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet TicDem.DI!dam
Kaspersky Virus.DOS.TicDem
典型样本
类型 值
MD5 52d7c794a67c7f33d1eda1c070c9d3b6
MD5 988e29e5208965265f892e6f8a25df10
MD5 ea8cb1930f68644fb13578ca265215f4
解决方案
及时更新操作系统和应用程序的补丁,修复已知的安全漏洞,以减少病毒入侵的风险。
安装和定期更新可靠的杀毒软件,并进行全盘扫描,确保及时发现和清除病毒。
配置防火墙和入侵检测系统,限制来自外部网络的非法连接和数据流量。
加强网络安全意识教育,提高用户对病毒和网络攻击的防范意识,避免打开和下载可疑的附件和链接。
合理设置系统权限和密码策略,避免系统被恶意攻击者利用弱口令进行入侵。
定期备份重要数据和系统配置,以便在受到攻击或感染病毒时能够快速恢复正常运行。
评论