Trojan/DOS.Term90[Spy]的首个样本在2013年02月被安天捕获。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。它的主要行为是在用户不知情的情况下收集敏感信息并将其发送给开发者。该软件通常以欺骗性的方式侵入用户的系统,例如通过电子邮件附件、病毒感染的网站或不安全的下载来源。该特洛伊木马变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Trojan/DOS.Term90[Spy]存在可执行文件至少一种格式的样本。
病毒行为
Trojan/DOS.Term90[Spy]可能会在系统启动时自启动,并隐藏在系统进程中,绕过杀软检测。
它可监控用户的键盘输入和屏幕操作,窃取账号密码、银行信息等敏感数据。
可以通过后门方式远程控制感染的计算机。
恶意下载其他病毒程序,进一步危害系统安全。
可以利用系统资源进行分布式拒绝服务攻击(DDoS),使目标服务器瘫痪。
修改系统注册表、文件属性等,以确保其持续存在并干扰系统正常运行。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
典型样本
类型 值
MD5 70347023cd8ee308d14c2baae9253de7
解决方案
及时更新杀毒软件、安全补丁,提高系统安全性。
扫描系统,及时清除潜在木马病毒,排查可能的后门。
注意系统安全设置,避免使用非信任软件和下载未知来源的文件。
使用强密码,定期更换密码,保护个人信息安全。
避免访问不明网站,下载可疑附件,确保上网安全。
如果发现系统异常、疑似感染,及时断开网络连接,并寻求专业技术支持。
评论