Trojan/DOS.ExPetya[Ransom]的首个样本在2023年09月被安天捕获。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。它的主要行为是加密或锁定用户设备中的文件,同时使其无法访问。它得名于其行为通过加密或锁定用户的文件,迫使用户支付赎金以恢复文件的访问权限。该特洛伊木马变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Trojan/DOS.ExPetya[Ransom]存在可执行文件至少一种格式的样本。
病毒行为
加密用户文件,使用户无法访问数据。
弹出勒索信息要求赎金,威胁用户付款以解密文件。
发起拒绝服务攻击,占用系统资源导致系统运行缓慢或瘫痪。
尝试关闭杀毒软件和安全防护程序,以免被发现和清除。
可以在系统中留下后门,使攻击者可以随时操控被感染的计算机。
可能通过感染其他设备或网络中的共享文件传播自身。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
典型样本
类型 值
MD5 e7f842a6e046a3419b15621291cacdc5
解决方案
联系安天: virusview@antiy.cn
避免支付赎金,因为这并不能保证您可以恢复数据。
切勿轻易点击勒索信息中的链接或附件,以防进一步感染。
即刻隔离被感染的计算机,断开网络连接并关闭可能被感染的存储设备。
使用可靠的杀毒软件对系统进行全面扫描,清除病毒。
恢复数据备份,确保数据在感染前有备份,以不影响业务或个人文件。
更新系统及应用程序到最新版本,弥补安全漏洞,加强系统安全性。
评论