Trojan/DOS.Bifrose的首个样本在2023年08月被安天捕获。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.Bifrose存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
Trojan/DOS.Bifrose会修改系统注册表,实现自启动并常驻系统。
通过篡改系统进程实现隐藏自身的目的,避免被用户察觉。
动态更新自身代码,以逃避杀软的识别与清除。
利用扫描漏洞、网络传播等方式加速传播速度。
破坏系统关键组件,导致系统崩溃或运行缓慢。
可以监控用户的操作,并窃取用户的敏感信息。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet W32/Bifrose.FSI!tr.bdr
Microsoft Backdoor:Win32/Bifrose!rfn
Kaspersky Backdoor.Win32.Bifrose.fomb
ESET-NOD32 Win32/Bifrose.NEL
典型变种
Trojan/DOS.Bifrose.gic
典型样本
类型 值
MD5 ab4adb6bdfc7f4478d6d2855c725f06d
MD5 092e43e1df64b3ce0cd3d83f0e5a0535
MD5 870fbcbc3fe41bd9fa06654494de9f98
MD5 f4283c67262acd9b2c966d116e3cdbff
MD5 02ebd52388489613ca7753fb96d1c6c0
解决方案
立即关闭受感染的系统,断开网络连接,避免继续传播。
使用安全启动模式进入系统,尝试清除病毒文件和相关注册表项。
更新安全补丁和杀毒软件,确保系统和软件及时升级。
执行深度扫描并清除系统中的病毒文件,确保系统安全。
定期备份重要数据,以防数据丢失或被窃取。
联系网络安全专业人员,获取专业支持清除病毒并加固系统安全。
评论