Trojan/DOS.Nimare的首个样本在2013年03月被安天捕获。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该特洛伊木马变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Trojan/DOS.Nimare存在可执行文件至少一种格式的样本。
病毒行为
可能会禁用防病毒程序或防火墙,以确保自身的运行。
能够在后台悄悄运行,监控用户的操作,并窃取个人信息。
可以通过下载其他恶意软件来进一步感染系统,形成恶性循环。
能够扫描系统中的漏洞并利用之进行攻击,增加系统漏洞的数量。
可以发起DDoS攻击阻止用户正常访问网络,并胁迫用户支付赎金。
能够修改网络设置或操控网络流量,使用户无法正常上网。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
典型样本
类型 值
MD5 8c45886cd202a5e4323339bcc1a2dc85
解决方案
及时安装并更新杀毒软件,保持计算机系统的安全性。
定期进行系统杀毒检查,及时清除发现的可疑文件或程序。
避免下载未知来源的软件或文件,尤其是一些插件或破解软件。
升级系统及软件补丁,修复漏洞,提高系统的安全性。
使用硬件防火墙和网络入侵检测系统以防止外部攻击。
如发现计算机出现异常,及时断开网络连接并寻求专业人士的帮助。
评论