Trojan/DOS.Jiang的首个样本在2013年02月被安天捕获。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.Jiang存在压缩文件、可执行文件等至少4种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
Trojan/DOS.Jiang 可能会试图关闭或破坏用户计算机上的杀软程序,以避免被检测和清除。
它可以向其他计算机发送恶意代码或文件,以侵入其他系统并蔓延传播。
该病毒可能会监视用户的网络活动,并窃取敏感信息,如登录凭证和银行信息。
它可能会修改系统设置或文件,导致计算机性能下降或崩溃。
Trojan/DOS.Jiang 可能会创建隐藏的远程访问通道,让攻击者可以远程操控被感染的计算机。
该病毒可能会展示广告弹窗或重定向用户的浏览器,以获取经济利益。
样本格式分布
格式类别 占比 格式描述
Archive 51.85% 将文件或数据进行压缩和存储
BinExecute 40.74% 用于执行二进制文件的工具或实用程序
Picture 3.7% 指静态的图像文件
Text 3.7% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet W32/Jiang.B!tr.pws
Microsoft Trojan:DOS/Jiang
Kaspersky Trojan.DOS.Jiang
ESET-NOD32 Win32/PSW.Jiang.10
典型样本
类型 值
MD5 76529dc875b43a64a978047b9e138741
MD5 173ff9ffe551a9f1a8da2ca5adccec82
MD5 1904a603e22d94a1c83900800d652002
MD5 24e74de8882f25bb89f6e3fdf6977b02
MD5 3e2acf8332dc1c40dbdab2eadc203d36
解决方案
使用权威的杀毒软件进行全盘扫描,确保病毒能够被及时发现并清除。
及时更新操作系统和应用程序的安全补丁,以修复已知漏洞,减少感染风险。
注意下载和安装软件时的来源,避免下载不明来源的应用程序。
不轻易点击来自未知发件人或可疑链接的电子邮件或信息,以防遭受钓鱼欺诈。
开启防火墙功能,限制外部网络对计算机的访问。
定期备份重要数据,以防止数据丢失或被加密勒索。
评论