Trojan/DOS.SCadet的首个样本在2024年08月被安天捕获。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.SCadet存在压缩文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
Trojan/DOS.SCadet会通过大量伪造的请求向目标服务器发送请求,导致服务器资源耗尽
它可能会利用漏洞进行攻击,绕过安全措施直接攻击服务器系统
Trojan/DOS.SCadet可能会显示欺骗性的广告内容以诱导用户点击,增加攻击范围
它可能会自动更新攻击手段,逃避安全软件的检测
还可能在感染目标后,尝试关闭杀毒软件或防火墙,以保持持久性攻击
有时甚至会对系统进行更深层次的破坏,如篡改系统文件或关键配置。
样本格式分布
格式类别 占比 格式描述
Archive 100.0% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Microsoft Trojan:DOS/SCadet.A
典型变种
Trojan/DOS.SCadet.a
典型样本
类型 值
MD5 6af21b0e441c8585351c931242124893
MD5 aade7a974e12b464612d9b9234d79085
MD5 76bc985d01a4e57ad1e56b70531979cb
解决方案
及时更新系统补丁,修补系统漏洞,减少病毒利用的机会
安装可靠的杀毒软件和防火墙,并定期进行病毒扫描和系统检查
注意安全防护,警惕来历不明的邮件附件、链接等,避免下载不明文件
避免访问不安全的网站,减少暴露在网络攻击中的可能性
更新电脑上的所有软件,避免安全隐患
如遭受攻击,应立即切断网络连接,采取紧急应对措施,同时联络网络安全专家进行处理。
Trojan/DOS.SCadet
评论