Trojan/DOS.Bladabindi

Trojan/DOS.Bladabindi的首个样本在2023年09月被安天捕获。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该特洛伊木马变种数量有1种,但却经历了大量的免杀加工,以至样本Hash数量近137。目前Trojan/DOS.Bladabindi存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
持续下载和执行额外的恶意软件
自动启动并隐藏进程
窃取敏感信息如用户名、密码等
禁用系统防护功能,如防火墙和杀毒软件
对抗杀软,包括禁用杀毒软件的更新功能或关闭杀毒软件进程。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet MSIL/Bladabindi.DF!tr
Microsoft Backdoor:MSIL/Bladabindi.AR
Kaspersky Backdoor.MSIL.Bladabindi.aksu
ESET-NOD32 a variant of MSIL/Bladabindi.AS
典型变种
Trojan/DOS.Bladabindi.al
典型样本
类型 值
MD5 211cb5c7bb51d30e9607972f399b4691
MD5 2e13889ab0280211f1f92d9857c28ab1
MD5 8d4c2595f35ff2063ceb1e4c1c336921
MD5 8447debadc32d587e4a48a814358e0b1
MD5 d41571d233ac35a6a7be1e5e4f4f6cf1
解决方案
立即使用可信赖的杀毒软件进行全面扫描并清除病毒文件
更新操作系统补丁以修复可能存在的系统漏洞
防止点击不明链接和下载来源不明的文件,提高网络安全意识
启用防火墙和定期备份重要数据
清理系统启动项,确保系统启动时无恶意进程跟随启动
及时更新杀毒软件病毒库以获取最新的病毒识别和防护能力。

评论

中文计算机及互联网百科全书