Trojan/DOS.Dcrypt[Ransom]

Trojan/DOS.Dcrypt[Ransom]的首个样本在2023年12月被安天捕获。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。它的主要行为是加密或锁定用户设备中的文件,同时使其无法访问。它得名于其行为通过加密或锁定用户的文件,迫使用户支付赎金以恢复文件的访问权限。目前Trojan/DOS.Dcrypt[Ransom]存在可执行文件至少一种格式的样本。
病毒行为
加密用户文件,使其无法打开或访问。
在系统中创建后门,以获取用户的敏感信息。
修改系统配置,以保证其自身顺利运行,并且隐匿性高。
防止杀软检测,能够自我隐藏、反反病毒软件。
发起DDoS攻击,让用户的系统资源耗尽。
窃取用户隐私数据,包括个人信息、银行账号等。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
典型变种
Trojan/DOS.Dcrypt.a[Ransom]
典型样本
类型 值
MD5 b38ebac9c480f75e61a1ec6a6c781231
MD5 0708745aa6cb07941ce21ccd08f2f052
MD5 36cb9fb76e6f946f75527a726d343c72
MD5 39d04d6c11b8293ea465af674dc19922
MD5 416fa67d1ebeaddf9bf2af223fe465d6
解决方案
及时备份重要文件,可以避免丢失关键数据。
安装杀毒软件并保持及时更新,确保系统处于最佳安全状态。
定期扫描系统,检查是否感染了Trojan/DOS.Dcrypt[Ransom]等病毒。
不点击来历不明的链接或打开附件,提高警惕。
如果发现被感染,立即断网,避免病毒继续传播。
如果无法自行清除,寻求专业技术人员帮助,做好数据恢复工作。

评论

中文计算机及互联网百科全书