Trojan/DOS.NCBoot[Dropper]

Trojan/DOS.NCBoot[Dropper]的首个样本在2023年09月被安天捕获。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。它的主要行为是在受感染的系统上,下载和安装其他恶意软件的能力。捆绑者主要通过各种方式将恶意软件传递到目标计算机上,例如通过电子邮件附件、恶意链接、网络下载等渠道。目前Trojan/DOS.NCBoot[Dropper]存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
Trojan/DOS.NCBoot[Dropper]可能会禁用防病毒软件或防火墙,以免被检测和清除。
它可以植入代码,使受感染的系统变得不稳定,导致应用程序闪退或崩溃。
病毒可能会在后台运行,窃取用户的个人信息,如账号密码、银行卡信息等。
Trojan/DOS.NCBoot[Dropper]有可能利用系统漏洞进行横向扩散,感染其他主机。
它还可能发起DDoS攻击,消耗受害系统的网络带宽和资源。
病毒可能删除或篡改系统关键文件,导致系统不稳定甚至无法启动。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet BOOT/NCBoot.DRP!tr.dr
Microsoft Virus:DOS/Ncboot.dr
Kaspersky Trojan-Dropper.Boot.NCBoot
典型样本
类型 值
MD5 43efbb4014ac683709ca08583bd861a6
MD5 41cb14a280fb407c904c3b5f1594a893
MD5 99566ebde79d0277b0d3688acfea8eac
MD5 f23c2ecd0b983f46a310e6f2298d0ee8
解决方案
立即进行病毒扫描,确保立即清除Trojan/DOS.NCBoot[Dropper]的相关文件。
更新防病毒软件的病毒库,并进行全盘扫描以确保系统安全。
关闭系统不常用的服务或端口,减少攻击面。
定期备份重要数据,以防遭受数据丢失或勒索攻击。
加强系统安全性,更新系统补丁和安全配置。
限制用户权限,确保系统管理员账户受到保护,减少病毒感染的可能性。

评论

中文计算机及互联网百科全书