HackTool/DOS.DPVG[Constructor]早在2008年就已经出现。它是一种黑客工具,一类为达成破坏计算机的可用性、完整性、保密性为目标来编写,但运行在攻击方一侧、起到辅助攻击作用的恶意代码。该黑客工具关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该HackTool的主要行为是Constructor,通过其核心行为,对目标造成数据丢失、系统崩溃、信息泄露等问题。目前HackTool/DOS.DPVG[Constructor]存在可执行文件、压缩文件至少两种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该黑客工具形成相同命名。
病毒行为
攻击者可使用HackTool/DOS.DPVG[Constructor]构建定制的DOS攻击工具,包括指定目标IP地址和端口。
该工具可以发送大量伪造的网络请求,包括TCP、UDP和ICMP数据包。
HackTool/DOS.DPVG[Constructor]拥有高度可配置性,可以设置攻击包的大小、速率和持续时间。
还可以通过使用代理服务器进行攻击,以隐藏攻击者的真实IP地址。
该病毒工具还可以通过制造TCP握手过程中的错误来消耗目标系统的资源。
攻击者还可以通过发送大量的SYN数据包来实施SYN洪水攻击,使目标系统的连接队列被占满。
样本格式分布
格式类别 占比 格式描述
BinExecute 50.0% 用于执行二进制文件的工具或实用程序
Archive 50.0% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet W32/Injector.DPVG!tr
Microsoft Worm:DOS/Dpvg.6032
Kaspersky Trojan-PSW.Win32.Fareit.dpvg
ESET-NOD32 a variant of Win32/Injector.DPVG
典型变种
HackTool/DOS.DPVG.3552[Constructor]
HackTool/DOS.DPVG.020[Constructor]
HackTool/DOS.DPVG.010[Constructor]
典型样本
类型 值
MD5 24f10ad40abda3da0318fc95142c2b91
MD5 22a905e016f8c46c4cb05242578a2311
MD5 b14d1c2198ddb197d669457bd1459db1
MD5 c7121d1ec10fb48cbe3af85ce2e20771
MD5 177907e692e7b0987eac21cb149851a6
解决方案
安装和更新防火墙软件,及时更新防火墙规则,限制不明源IP地址的访问。
配置网络设备,使用流控或访问控制列表(ACL)限制对目标系统的流量。
监控网络流量,及时发现异常流量和来源IP地址。
安装入侵检测系统(IDS)或入侵防御系统(IPS),实时监测和阻止DOS攻击。
配置合理的系统资源限制,防止资源被耗尽。
定期备份系统和数据,以防止攻击导致的数据丢失。
HackTool/DOS.DPVG[Constructor]
评论