Virus/DOS.Trin

Virus/DOS.Trin的首个样本在2014年04月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该感染式病毒变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Virus/DOS.Trin存在可执行文件、媒体文件等至少5种格式的样本,Generic占绝大部分。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

Virus/DOS.Trin会利用系统漏洞进行自我复制和传播
它会修改系统文件,破坏文件完整性
恶意植入系统启动项,使计算机无法正常启动
替换关键系统程序,导致计算机运行异常
对抗杀软,阻止安全软件正常运行
携带其他恶意代码,增加系统感染几率。
样本格式分布
格式类别 占比 格式描述
Generic 43.18% 不能确定具体类型的文件
BinExecute 40.91% 用于执行二进制文件的工具或实用程序
Media 10.23% 包括音频、视频、图像等多种格式的数字内容
Archive 3.41% 将文件或数据进行压缩和存储
Text 2.27% 纯文字内容的文件
其他厂商命名
厂商 命名
Microsoft DoS:Win32/Trin
Kaspersky Trojan.Win32.Copak.trin
典型变种

Virus/DOS.Trin.776
Virus/DOS.Trin
典型样本

类型 值
MD5 0d2495115b21da74b89b15338cbdba51
MD5 14e01b4d1cc9c8f3d05b0b6a1f5ba871
MD5 4986f55655ec0298f45dac1488f3de01
MD5 b73170a244c09f25c679067ca2629c11
MD5 de17764ec2c377a261ba59fff19b7e11
解决方案

及时更新系统补丁,修复漏洞,加强系统安全性
使用可信赖的杀毒软件对系统进行全面扫描和清除
删除可疑邮件和文件,避免下载未知来源的软件
禁止访问不明网站,减少感染风险
定期备份重要数据,以防病毒攻击导致数据丢失
如遭遇病毒感染,应立即断开网络,采取紧急清除措施,确保系统安全。

评论

中文计算机及互联网百科全书