Trojan/DOS.Antilame早在2009年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.Antilame存在可执行文件、压缩文件等至少5种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
该病毒会在感染目标计算机后自动深入系统,修改关键系统文件,以确保其持久存在。
它会修改系统注册表,以自动启动并在后台运行,从而隐藏自己并避免被发现。
该病毒会监视用户的网络活动,收集敏感信息并发送给攻击者。
它会通过创建恶意文件、注册表项和服务来扰乱系统正常运行,导致系统崩溃或变得不稳定。
Trojan/DOS.Antilame还会利用漏洞攻击系统,获取系统权限,并阻断安全软件的安装和更新。
该病毒会利用系统资源,导致系统运行缓慢,甚至崩溃。
样本格式分布
格式类别 占比 格式描述
BinExecute 40.0% 用于执行二进制文件的工具或实用程序
Archive 28.57% 将文件或数据进行压缩和存储
Generic 17.14% 不能确定具体类型的文件
Text 11.43% 纯文字内容的文件
DOS 2.86%
其他厂商命名
厂商 命名
Microsoft Trojan:DOS/Antilame.remnants
Kaspersky Trojan.DOS.Antilame.a
ESET-NOD32 Antilame.A
典型变种
Trojan/DOS.Antilame.c
Trojan/DOS.Antilame.a
Trojan/DOS.Antilame.b
典型样本
类型 值
MD5 0ee18529f85dfe4af612f9e678da1681
MD5 60bb2ac0438ed88b80333ad352b2fab1
MD5 8c7a6326a54ba9e4d4fcef2175c86f21
MD5 9efb0a919eca0c93fc8fea73fd54bf66
MD5 a3eecd861a9fb8fb52d8c4dbf74f6576
解决方案
及时更新操作系统和软件补丁,以修复系统漏洞,减少被感染的风险。
安装可靠的安全软件,并及时更新病毒库,以及时检测和清除病毒。
避免下载和运行未知来源的文件,尤其是可疑的附件和软件。
定期备份重要数据,以防止数据丢失或被病毒加密。
禁用或限制远程桌面服务和WMI服务,以减少攻击面。
当发现系统异常或可疑活动时,立即进行系统扫描并查杀病毒。
如果系统已经感染,建议使用可信赖的杀毒软件进行全面清除,并重新安装操作系统和应用程序。
加强网络安全意识教育,以减少用户在互联网上的不慎操作和点击恶意链接的风险。
Trojan/DOS.Antilame
评论