HackTool/DOS.DPOG[Constructor]早在2008年就已经出现。它是一种黑客工具,一类为达成破坏计算机的可用性、完整性、保密性为目标来编写,但运行在攻击方一侧、起到辅助攻击作用的恶意代码。该黑客工具关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该HackTool的主要行为是Constructor,通过其核心行为,对目标造成数据丢失、系统崩溃、信息泄露等问题。目前HackTool/DOS.DPOG[Constructor]存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该黑客工具形成相同命名。
病毒行为
HackTool/DOS.DPOG[Constructor] 可以通过自我复制和传播来感染其他计算机。
它可以修改系统文件和注册表,以便自动启动并隐藏自己。
这种病毒可以利用网络漏洞和弱密码来远程控制受感染的计算机,进行非法活动。
它可以利用计算机的资源进行分布式拒绝服务(DOS)攻击,导致目标系统无法正常运行。
HackTool/DOS.DPOG[Constructor] 可以窃取用户的敏感信息,如账户密码、信用卡信息等。
它还可以下载和安装其他恶意软件,进一步危害受感染的计算机。
样本格式分布
格式类别 占比 格式描述
BinExecute 55.0% 用于执行二进制文件的工具或实用程序
Archive 45.0% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet W32/Injector.DPOG!tr
Microsoft Virus:DOS/Dpog
Kaspersky Virus.DOS.HLLO.DPOG-based
ESET-NOD32 HLLP.Dpog
典型变种
HackTool/DOS.DPOG.8192[Constructor]
HackTool/DOS.DPOG.c[Constructor]
HackTool/DOS.DPOG.a[Constructor]
HackTool/DOS.DPOG.b[Constructor]
典型样本
类型 值
MD5 0040cfd7182233572d51d4ef2c476702
MD5 4f50a047f392e900c134942a82687d76
MD5 9508e939d4ec9b65dfe373e8f5faa4d2
MD5 e6d5b1dc78897bbcfce7837dc0c71bd6
MD5 173cbfb25c57fa56dcea26a9b42d68bd
解决方案
及时更新操作系统和安全补丁,可以有效防止该病毒的利用。
安装可靠的杀毒软件,并经常更新病毒库,确保及时发现并清除该病毒。
使用强密码,并定期更改密码,以防止病毒通过弱密码进行远程控制。
避免点击来历不明的链接和下载未知的文件,减少感染的风险。
定期备份重要的文件和数据,以防止数据丢失。
在网络上使用防火墙,限制不必要的网络访问,增加网络安全性。
HackTool/DOS.DPOG[Constructor]
评论