Trojan/DOS.FormatCQ

Trojan/DOS.FormatCQ的首个样本在2023年12月被安天捕获。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该特洛伊木马变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Trojan/DOS.FormatCQ存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
Trojan/DOS.FormatCQ会试图禁止用户的杀毒软件,以确保自身可以长时间驻留在系统中。
该病毒会利用系统漏洞进行传播,并且会自动下载并安装其他恶意软件。
Trojan/DOS.FormatCQ可能模拟正常系统进程来混淆杀软,让杀软难以发现其存在。
该病毒可能会进行网络扫描,尝试攻击其他设备或系统。
Trojan/DOS.FormatCQ可能会窃取用户的敏感信息,如个人账号、密码等。
该病毒可能会改变系统设置、权限,以加重其对系统的控制。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet BAT/FormatCQ.M!tr
Microsoft Virus:BAT/FormatCQ.K
Kaspersky Trojan.BAT.FormatCQ.i
ESET-NOD32 BAT/FormatCQ.M
典型变种
Trojan/DOS.FormatCQ.t
典型样本
类型 值
MD5 4759a64a08b14b33096ed4d93152fd56
MD5 b4fe3b59e30af1180a2bad7b03e1cdc2
解决方案
及时更新防病毒软件,确保病毒库文件是最新的。
运行系统杀毒软件进行全盘扫描,清除所有感染文件。
更改所有系统和应用程序的默认密码,并定期更换密码。
定期备份重要数据,以防数据丢失。
禁止非法软件的安装和下载,避免从不明来源获取软件。
加强系统安全设置,限制系统权限,减少Trojan/DOS.FormatCQ的侵害。

评论

中文计算机及互联网百科全书