Trojan/DOS.VCLbased

Trojan/DOS.VCLbased的首个样本在2013年01月被安天捕获。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.VCLbased存在压缩文件、可执行文件等至少5种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为

Trojan/DOS.VCLbased可能会关闭杀毒软件及防火墙等安全软件,以阻止系统对其进行清除
可能修改系统的注册表项以确保自身的自启动
会通过网络远程控制系统进行各种操作,如下载恶意文件
可能利用系统漏洞进行传播,感染其他设备
损坏系统文件,导致系统运行异常或崩溃
可能携带键盘记录器等功能,窃取用户的敏感信息。
样本格式分布
格式类别 占比 格式描述
Archive 52.17% 将文件或数据进行压缩和存储
Generic 17.39% 不能确定具体类型的文件
BinExecute 13.04% 用于执行二进制文件的工具或实用程序
Text 13.04% 纯文字内容的文件
DBinExecute 4.35%
其他厂商命名
厂商 命名
Microsoft Trojan:DOS/VCLbased

典型样本

类型 值
MD5 3ce64356902216bbf09dc4649ea2c716
MD5 469511758b83e7d14e395df0a3835bbd
MD5 2d730b956a09d0fa5ad0a4abb8237a59
MD5 35940fde9c200750b3a66be934d2c5a3
MD5 7009fb12140a69c7e81e735edae83649
解决方案

及时升级杀毒软件和操作系统,保持软件更新是防范木马病毒的有效手段
打开防火墙,限制外部网络对计算机系统的访问
定期进行系统杀毒检查,发现可疑文件及时清除
不随意下载未知来源的文件,避免触发木马病毒传播
如果发现系统异常,应立即断开网络连接,避免进一步损害
如果系统已感染Trojan/DOS.VCLbased,应查杀清除木马病毒,并修复系统漏洞。

评论

中文计算机及互联网百科全书