HackTool/DOS.WriteBoot[VirTool]

HackTool/DOS.WriteBoot[VirTool]早在2006年就已经出现。它是一种黑客工具,一类为达成破坏计算机的可用性、完整性、保密性为目标来编写,但运行在攻击方一侧、起到辅助攻击作用的恶意代码。该黑客工具关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该HackTool的主要行为是VirTool,通过其核心行为,对目标造成数据丢失、系统崩溃、信息泄露等问题。目前HackTool/DOS.WriteBoot[VirTool]存在压缩文件、可执行文件等至少3种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该黑客工具形成相同命名。
病毒行为
修改计算机的启动记录区,以达到破坏系统启动的目的;
对抗杀软程序,包括禁用病毒扫描和防护功能、篡改病毒数据库等;
覆盖主引导记录和磁盘分区表,破坏计算机硬件和文件系统的正常运行;
窃取用户的敏感信息和账号密码;
通过网络传播,感染其他计算机;
利用系统漏洞进行远程控制和执行恶意指令。
样本格式分布
格式类别 占比 格式描述
Archive 40.0% 将文件或数据进行压缩和存储
BinExecute 40.0% 用于执行二进制文件的工具或实用程序
Generic 20.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Riskware/WriteBoot
Kaspersky VirTool.DOS.WriteBoot.b
ESET-NOD32 Virtool.WriteBoot.B
典型变种
HackTool/DOS.WriteBoot.a[VirTool]
HackTool/DOS.WriteBoot.b[VirTool]
典型样本
类型 值
MD5 4637cbc6f118ec68b5128320b2e1ee8c
MD5 bc8ea7e5684b8beb75f96127d703d218
MD5 da5592e39ace5794e9dd41f24f986150
MD5 eda939306c594c24908d59d01f365800
MD5 3e5a47b7035c51494993c9bd2130678e
解决方案
使用可信的杀毒软件对计算机进行全盘扫描,并进行病毒清除和修复;
更新操作系统和应用程序的补丁,以修复系统漏洞;
加强计算机的安全防护措施,包括防火墙、入侵检测系统、安全访问控制等;
定期备份重要文件和数据,以防止数据丢失;
不轻易点击来自不明来源的链接和附件,以避免病毒的传播;
注意个人信息和账号密码的保护,不随意泄露个人敏感信息。

评论

中文计算机及互联网百科全书