Trojan/DOS.Exelist的首个样本在2016年06月被安天捕获。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.Exelist存在可执行文件至少一种格式的样本。
病毒行为
向目标计算机发送大量数据包,造成网络拥堵
利用占用系统资源的方式让目标计算机变得缓慢
修改系统设置,增加自启动项
阻碍杀软的正常运行,禁止其更新病毒库
绕过防火墙进行攻击
启动多个进程,消耗大量内存和CPU。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
典型样本
类型 值
MD5 df5b6d99e5b81e5e3dfe85acd3deaecd
MD5 be00abac3f1a7a01f82c3116316668f4
解决方案
及时更新杀毒软件,确保病毒库最新
定期进行系统安全检查,排查可疑进程和文件
禁止未知来源程序的自启动权限
配置防火墙规则,限制网络交互
使用强密码和多因素认证
对网络流量进行监控,及时发现异常流量。
Trojan/DOS.Exelist
评论