它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该Trojan的主要行为是APT,通过其核心行为,对目标造成数据丢失、系统崩溃、信息泄露等问题。
病毒行为
APT35具有自我保护机制,能够检测和对抗主流杀软的检测和清除操作
APT35会植入多个后门,以确保持久控制目标系统
APT35具有内置的ROOTKIT功能,可隐藏在系统深层,难以被发现和清除
APT35通过C&C服务器与攻击者进行通信和控制
APT35会利用零日漏洞来实施攻击,增加攻击的成功率
APT35会进行网络侦听和信息窃取,导致敏感数据泄露和隐私泄露。
解决方案
及时更新系统和软件的安全补丁,以修复可能存在的漏洞
使用强大的终端安全工具,并定期对系统进行全面扫描和检测
加强网络安全意识教育,防止员工受到钓鱼攻击
设置网络防火墙和入侵检测系统,及时发现异常流量和行为
配置安全策略,限制系统对外部网络的访问权限,减少攻击面
尽量避免使用未知来源的软件,减少被恶意软件感染的风险。
Trojan/DOS.APT35[APT]
评论