Virus/DOS.Trance早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Trance存在可执行文件、文本等至少3种格式的样本,Generic占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
启动的时候自我复制并隐藏:该病毒会在感染目标系统后自我复制并隐藏其存在,使得杀软难以察觉它的存在。
攻击网络服务:Virus/DOS.Trance会通过采用各种攻击技术,包括SYN Flood和UDP Flood等,引发目标系统上网络服务的崩溃,从而导致系统无法正常提供网络服务。
破坏文件系统:该病毒能够定期在目标系统中破坏文件系统,删除或篡改关键系统文件,导致系统无法正常引导或运行。
植入恶意代码:Virus/DOS.Trance借助植入恶意代码的手段,窃取或破坏用户个人信息、机密数据,给用户带来安全风险。
对抗杀软:该病毒会通过各种手段来对抗杀软产品的检测和清除,例如通过运行时加密、修改杀软配置和进程注入等。
修改系统配置:Virus/DOS.Trance具有修改目标系统配置的能力,可以改变系统设置、禁用安全功能或创建后门,从而为其他恶意活动提供便利。
样本格式分布
格式类别 占比 格式描述
Generic 42.86% 不能确定具体类型的文件
BinExecute 28.57% 用于执行二进制文件的工具或实用程序
Text 28.57% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet Trance.1982
Microsoft Virus:DOS/Trance.1975
Kaspersky Virus.DOS.Nuker.Trance.1975
ESET-NOD32 Win32/Trance.A
典型变种
Virus/DOS.Trance.bbz
Virus/DOS.Trance.cof
Virus/DOS.Trance.1721
Virus/DOS.Trance.727
Virus/DOS.Trance.730
典型样本
类型 值
MD5 935c3b6c6e58342058aa8c05131838a1
MD5 0b7bfa5c93b3d98534104e05790ad09d
MD5 2298c07d0fdb0f6c3598a713f3e9bc1d
MD5 a5028ce1ac385e8f12e67ad9cb0f7d63
MD5 c52b8691723ab01cda2182aa1382edac
解决方案
更新杀软软件:及时更新杀软软件并保持其最新版本,以获取对新型病毒的检测和清除能力。
强化系统安全:采取必要的系统安全措施,如安装防火墙、加密重要数据、限制网络访问权限等,以减轻病毒攻击的风险。
避免下载不明文件:谨慎下载和打开不明来源的文件,尤其是可执行文件和附件,以防止病毒的感染。
定期备份数据:定期备份重要数据,并将备份文件存储在脱机设备或云存储中,以防止病毒对数据的破坏和丢失。
使用安全浏览器和电子邮件过滤器:选择安全性较高的浏览器,并启用电子邮件过滤器功能,以阻止病毒通过恶意链接或附件传播。
定期系统检测和清除:定期运行病毒扫描程序进行系统检测,并及时清除发现的威胁,以保持系统的健康和安全。
评论