Trojan/DOS.Farenheit

Trojan/DOS.Farenheit早在2006年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.Farenheit存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
通过利用系统漏洞,Trojan/DOS.Farenheit可以避开杀软的检测和防护机制。
它会修改系统的注册表和关键文件,以便在系统启动时自动运行。
Trojan/DOS.Farenheit会监视用户的网络活动,窃取敏感信息,并将其发送给黑客。
它可以下载和安装其他恶意软件,扩大感染范围并增加系统的脆弱性。
该病毒还可能采用反调试技术,阻止安全分析人员对其进行逆向工程和分析。
Trojan/DOS.Farenheit还可以利用系统的弱点绕过防火墙和网络安全设备,使其传播更加隐蔽。
样本格式分布
格式类别 占比 格式描述
BinExecute 53.85% 用于执行二进制文件的工具或实用程序
Archive 46.15% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet W32/Farenheit.A!tr
Microsoft Trojan:DOS/Farenheit
Kaspersky Trojan.DOS.Farenheit
ESET-NOD32 Farenheit.A
典型样本
类型 值
MD5 4c9270175e1088e43e6cf57aead0a416
MD5 5939d7177264f0f97d8125619db78446
MD5 1364e99b5118d6f5b2ffa4d70b0db02a
MD5 b05d651f6cfd61be35db4ab02d2fd42c
MD5 fa5acfdb9f9d0ce3af1dbf244c62f85c
解决方案
及时更新操作系统和应用程序的补丁,修复已知的漏洞,减少系统被感染的风险。
安装并更新可靠的杀毒软件和防火墙,及时扫描和清除病毒。
谨慎访问和下载来路不明的软件和文件,避免点击可疑链接。
定期备份重要文件,并将备份存储在离线的地方,以防止数据丢失。
使用强密码,并定期更改密码,减少被黑客入侵的可能。
加强网络安全意识培训,教育用户避免点击垃圾邮件和恶意广告,提高对病毒的识别和防范能力。

评论

中文计算机及互联网百科全书