HackTool/DOS.DeepSea[Obfuscator]

HackTool/DOS.DeepSea[Obfuscator]的首个样本在2024年12月被安天捕获。它是一种黑客工具,一类为达成破坏计算机的可用性、完整性、保密性为目标来编写,但运行在攻击方一侧、起到辅助攻击作用的恶意代码。该黑客工具关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该HackTool的主要行为是Obfuscator,通过其核心行为,对目标造成数据丢失、系统崩溃、信息泄露等问题。目前HackTool/DOS.DeepSea[Obfuscator]存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该黑客工具形成相同命名。
病毒行为
HackTool/DOS.DeepSea[Obfuscator]会伪装成合法文件或程序,以骗取用户信任。
运行后会对系统关键文件进行破坏或篡改,导致系统崩溃。
会使用混淆技术干扰杀软的检测,保护自身。
会不断调用系统资源,导致系统性能急剧下降。
可以通过网络传播,侵袭其他主机。
具备远程操控功能,使黑客可以实施远程攻击和控制受感染系统。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet MSIL/Deepsea.I!tr
ESET-NOD32 a variant of MSIL/Packed.DeepSea.D
典型变种
HackTool/DOS.DeepSea.a[Obfuscator]
典型样本
类型 值
MD5 14d690b5e11ee991fbfc513256b0c159
MD5 8e2af1f60d5bd716bf2553891a82186a
MD5 74aab3db90b1f255bdcc714f4d94ce8f
解决方案
实时更新杀毒软件、操作系统及其补丁,保持系统安全性。
不随意下载、安装来历不明的软件,警惕垃圾邮件和可疑网站。
使用系统防火墙,限制外部网络访问。
定期备份重要数据,避免数据丢失带来的风险。
扫描和清除系统中的可疑文件和程序。
如确诊感染,立即采取隔离、查杀、修复操作。

评论

中文计算机及互联网百科全书