计算机网络百科有文献6268篇,评论3条,分类14个,标签1455个
  • RiskWare/DOS.SimulatedVirus[Tool]

    03-18 RiskWare/DOS.SimulatedVirus[Tool]早在2006年就已经出现。它是一种风险软件,为了实现某些确定的计算机业务功能而编写的程序,虽然不是为了恶意目的而编写,但有可能在攻击场景下转化为攻击工具。该风险软件关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该RiskWare的主要行为是Tool,通过其核心行为,对目标造成数据丢失、系统崩溃、信息泄露等问题。目前RiskWare/DOS.SimulatedVirus[Tool]存在压缩文件、可执行文件等至少4种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少1个安全厂...
  • Virus/DOS.Bomber

    03-18 Virus/DOS.Bomber早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Bomber存在压缩文件、文本等至少5种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 发起大规模分布式拒绝服务攻击,使目标服务器负载过高,无法正常工作;利用僵尸网络(Botnet)发起攻击,阻断目标服务器的网络连接;...
  • Virus/DOS.Casino

    03-18 Virus/DOS.Casino早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Casino存在压缩文件、可执行文件等至少4种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 向目标系统发送大量的恶意请求,导致系统资源耗尽。使用伪装的IP地址和协议来隐藏攻击源,增加攻击的隐蔽性。攻击目标可以是单个服...
  • Trojan/DOS.Avl[Spy]

    03-18 Trojan/DOS.Avl[Spy]早在2006年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。它的主要行为是在用户不知情的情况下收集敏感信息并将其发送给开发者。该软件通常以欺骗性的方式侵入用户的系统,例如通过电子邮件附件、病毒感染的网站或不安全的下载来源。目前Trojan/DOS.Avl[Spy]存在压缩文件至少两种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检...
  • Trojan/DOS.KeyTrap[Spy]

    03-18 Trojan/DOS.KeyTrap[Spy]早在2006年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。它的主要行为是在用户不知情的情况下收集敏感信息并将其发送给开发者。该软件通常以欺骗性的方式侵入用户的系统,例如通过电子邮件附件、病毒感染的网站或不安全的下载来源。目前Trojan/DOS.KeyTrap[Spy]存在压缩文件、可执行文件等至少3种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全...
  • HackTool/DOS.IVP_17[Constructor]

    03-18 HackTool/DOS.IVP_17[Constructor]早在2006年就已经出现。它是一种黑客工具,一类为达成破坏计算机的可用性、完整性、保密性为目标来编写,但运行在攻击方一侧、起到辅助攻击作用的恶意代码。该黑客工具关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该HackTool的主要行为是Constructor,通过其核心行为,对目标造成数据丢失、系统崩溃、信息泄露等问题。目前HackTool/DOS.IVP_17[Constructor]存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个...
  • HackTool/DOS.Ansigen[Constructor]

    03-18 HackTool/DOS.Ansigen[Constructor]早在2006年就已经出现。它是一种黑客工具,一类为达成破坏计算机的可用性、完整性、保密性为目标来编写,但运行在攻击方一侧、起到辅助攻击作用的恶意代码。该黑客工具关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该HackTool的主要行为是Constructor,通过其核心行为,对目标造成数据丢失、系统崩溃、信息泄露等问题。目前HackTool/DOS.Ansigen[Constructor]存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂...
  • Virus/DOS.IVP-based

    03-18 Virus/DOS.IVP-based早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.IVP-based存在可执行文件、文本等至少7种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,由于该感染式病毒的变种变化较大,安全厂商依托不同的检测方式进行检测覆盖,其中ESET-NOD32,Fortinet等安全厂商等安全厂商给出了不同的命名。病毒行为 感染文件和系统:病毒会寻找可感染的文件,...
  • Virus/DOS.EICAR_Test_File

    03-18 Virus/DOS.EICAR_Test_File早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该感染式病毒变种数量有1种,但却经历了大量的免杀加工,以至样本Hash数量近3.4万。目前Virus/DOS.EICAR_Test_File存在压缩文件、文本等至少3种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 修改文件...
  • Virus/DOS.Jerusalem

    03-18 Virus/DOS.Jerusalem早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Jerusalem存在可执行文件、压缩文件等至少7种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 该病毒会修改计算机的基本系统文件,使计算机无法正常启动。它会擦除硬盘上的重要文件和数据,导致数据丢失。病毒会占...