Trojan/DOS.Nirvana早在2009年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.Nirvana存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
通过修改系统注册表,隐藏病毒的存在,从而避免被杀毒软件发现和清除。
在计算机启动时自动运行并将自己注入到系统进程中,以确保其长期在计算机中驻留,并且很难被关闭和移除。
强制关闭或禁用杀毒软件、防火墙等安全保护机制,以保证它的持久性和隐蔽性。
盗取用户的个人隐私信息,比如账号密码、银行卡信息等,并将其发送给黑客。
进行网络攻击,如DDoS攻击,通过向目标网站发送大量数据请求导致其无法正常运行。
恶意传播自身,可以通过感染可移动存储设备、网络共享等方式传播到其他计算机。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet W32/Nirvana.V196!tr.bdr
Microsoft Backdoor:Win32/Nirvana.1_95
Kaspersky Backdoor.Win32.Nirvana.196
ESET-NOD32 Win32/Nirvana.20.A.Client
典型样本
类型 值
MD5 5470baf9b8cc45ba6fff7b9dadb6717c
MD5 9c701fc283478a7791dfa7552045fa34
解决方案
及时安装并更新杀毒软件,并进行常规全盘扫描,确保计算机的安全。
定期更新操作系统和软件,及时补充系统漏洞,减少病毒入侵的机会。
不随意下载和安装来路不明的软件,尤其是一些破解软件、盗版软件等容易携带病毒的软件。
注意邮件、即时通讯工具等网络传输方式的安全性,不打开或下载来自不明身份的附件。
避免点击不明链接,特别是那些通过社交网络、论坛等途径传播的链接。
定期备份重要数据,以防止数据丢失或损坏。
Trojan/DOS.Nirvana
评论