Trojan/DOS.Refroso的首个样本在2023年08月被安天捕获。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.Refroso存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
Trojan/DOS.Refroso具有自我复制能力,可以将自身文件复制到系统多个位置,增加清除的难度。
Trojan/DOS.Refroso会监控用户操作,窃取敏感信息如账号密码、银行卡信息等。
Trojan/DOS.Refroso会修改系统注册表,以实现开机自启动,持续潜伏在系统中。
Trojan/DOS.Refroso可能与其他恶意软件合作,协同破坏系统安全,形成病毒网络。
Trojan/DOS.Refroso能够禁用杀软和防火墙,阻止其他安全软件对其进行清除。
Trojan/DOS.Refroso可能进行网络扫描,传播给其他系统,造成更大范围的感染。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet W32/Refroso.DZP!tr
Microsoft Trojan:Win32/Refroso
Kaspersky Trojan.Win32.Refroso.ftoe
典型变种
Trojan/DOS.Refroso.gic
典型样本
类型 值
MD5 1ebb241c7898843b23057234dc634a32
MD5 6f316e573a9a9919b8cec6127724df32
MD5 0936f63339e804ab1ad4f146ad0b272c
MD5 735d9f164f7569e01923c2c68d3cc8ba
MD5 7221a0808f68cfdc2fca3fc31d67d40f
解决方案
定期更新杀软和系统补丁,保持系统安全性。
使用可信任的防病毒软件对系统进行全面扫描,清除Trojan/DOS.Refroso。
不随意下载、安装来历不明的软件,避免被植入木马。
经常备份重要数据,以防数据丢失或被勒索。
加强网络安全意识,避免点击不明链接或打开陌生邮件附件。
如果系统感染了Trojan/DOS.Refroso,应立即隔离受感染的设备,启动安全模式清除病毒。
评论