Virus/DOS.Traka

Virus/DOS.Traka早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Traka存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

在系统中大量复制自身文件,占据系统资源,导致系统运行缓慢;
修改系统注册表、隐藏、删除系统文件,损坏系统核心组件,导致系统稳定性降低;
屏蔽杀软的实时监控,防止被及时检测和清除;
通过网络传播,感染局域网内其他计算机;
动态改变自身特征,避免被杀软识别;
启动自身后定时发动DDoS攻击,导致网络拥堵,服务瘫痪。
样本格式分布
格式类别 占比 格式描述
BinExecute 80.0% 用于执行二进制文件的工具或实用程序
Generic 20.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Traka.1471.A
Microsoft Virus:DOS/Traka.1432
Kaspersky Virus.Boot-DOS.Traka.1432
ESET-NOD32 Traka.1471
典型变种

Virus/DOS.Traka.1471
Virus/DOS.Traka.1474
Virus/DOS.Traka.1473
Virus/DOS.Traka.1430
典型样本

类型 值
MD5 405d7b51e452ec1f2ffcdd837d1c5f06
MD5 95c8ecfa46c88f493f70b71dc4eccaa3
MD5 d2796ffbddf4025896df22d0ff50a8c9
MD5 cb9a781d355d19a26b2ce1f83e3bb727
MD5 df1c345ea981d4786333dc145964baf7
解决方案

及时更新操作系统和安全补丁,修复漏洞,提高系统安全性;
使用可信的杀毒软件对系统进行全盘扫描清除病毒;
加强系统安全策略,设置防火墙、访问控制等措施加强系统防护;
定期备份重要数据,确保数据安全,以防病毒攻击导致数据丢失;
避免下载、安装未经验证的软件或打开来历不明的文件附件,提高警惕性;
在感染病毒后立即采取应急措施,隔离感染系统,防止病毒传播。

评论

中文计算机及互联网百科全书