HackTool/DOS.F[Constructor]的首个样本在2024年10月被安天捕获。它是一种黑客工具,一类为达成破坏计算机的可用性、完整性、保密性为目标来编写,但运行在攻击方一侧、起到辅助攻击作用的恶意代码。该黑客工具关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该HackTool的主要行为是Constructor,通过其核心行为,对目标造成数据丢失、系统崩溃、信息泄露等问题。该黑客工具变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前HackTool/DOS.F[Constructor]存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该黑客工具形成相同命名。
病毒行为
发起大规模的网络请求并向目标服务器发送大量数据包
利用代理服务器隐藏真实攻击源地址
尝试绕过防火墙和入侵检测系统
使用变化的攻击手段,难以及时阻止
尝试破坏服务器正常运行
制造网络拥堵,造成服务瘫痪。
样本格式分布
格式类别 占比 格式描述
BinExecute 85.53% 用于执行二进制文件的工具或实用程序
Archive 11.84% 将文件或数据进行压缩和存储
Text 2.63% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet W32/Virtu.F
Microsoft TrojanDropper:AndroidOS/Banker.F!MTB
Kaspersky Virus.Win32.Nimnul.f
ESET-NOD32 a variant of Win32/TrojanDownloader.Waski.F
典型样本
类型 值
MD5 0cb27b48181364bb8d0806997f3f6811
MD5 132ccbe416c39e709d91cad4fd480231
MD5 98094d4872be2a8052e726047d823551
MD5 af2662c7531a0f358577179c487eacf1
MD5 2b233c51aaeb7031d73bbf3c6c82f8f2
解决方案
安装防火墙和网络防护设备,及时更新安全补丁
监控网络流量和服务器性能,发现异常立即进行响应
配置DDoS防护系统,过滤恶意流量
加强入侵检测,及时发现并清除感染
启用IP黑名单,阻止恶意IP地址访问
升级服务器硬件和网络带宽,增强抗攻击能力。
HackTool/DOS.F[Constructor]
评论