Trojan/DOS.Pakes的首个样本在2023年11月被安天捕获。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.Pakes存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
Trojan/DOS.Pakes会在系统启动时自动运行,并试图隐藏自身,难以被检测到
该病毒会尝试禁用杀毒软件或防火墙,以保证自身在系统中的稳定运行
Trojan/DOS.Pakes可能会通过网络连接向远程控制服务器发送数据,并接收指令执行恶意操作
它可能会监视用户的网络活动并窃取敏感信息,如账号密码等
Trojan/DOS.Pakes还可能植入其他恶意代码,扩大感染范围
该病毒可能会利用系统漏洞对系统进行进一步攻击,造成更严重的后果。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet W32/Pakes.BXP!tr
Microsoft Trojan:Win32/Pakes
Kaspersky Trojan.Win64.Pakes.l
ESET-NOD32 Win32/Pakes.H
典型变种
Trojan/DOS.Pakes.tyi
典型样本
类型 值
MD5 86d5f19b79a67b7d0345ddf85940c752
MD5 9ab533726bb29f1e682bf87c96a66a93
解决方案
及时更新杀毒软件和系统补丁,以及时发现和清除Trojan/DOS.Pakes
扫描整个系统以确保木马没有隐藏在任何地方
启用防火墙,限制网络连接,阻止Trojan/DOS.Pakes发送数据
使用安全的网络浏览习惯,谨慎打开附件和下载文件
备份重要数据,以防止信息丢失
如已感染Trojan/DOS.Pakes,应立即禁用网络连接并寻求安全专家的帮助。
评论