Trojan/DOS.Heidos早在2009年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.Heidos存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
攻击杀软:Trojan/DOS.Heidos会采取多种方式来对抗杀软,例如禁用杀软的运行、修改杀软的配置文件、隐藏自身等。
操纵系统文件:病毒会修改系统文件,使得系统无法正常启动或运行,破坏系统稳定性。
病毒自我复制:该木马具有自我复制的能力,可以在系统内部生成多个副本,并通过网络传播到其他计算机上。
窃取敏感信息:木马病毒会通过监视用户的操作并记录击键,窃取用户的个人信息、账号密码等敏感信息。
开启后门:该病毒会在受感染的计算机上开启后门,使黑客能够远程控制受害系统,进行非法操作。
加密文件:病毒还会加密受感染计算机上的文件,使其变得不可访问。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet W32/HEIDOS.A!tr
Microsoft Trojan:Win32/Heidos
Kaspersky Trojan.DOS.Heidos
ESET-NOD32 Heidos
典型样本
类型 值
MD5 c81950fac9da39de643aa1a6f0071136
解决方案
安装杀软:及时安装并定期更新可信赖的杀毒软件,确保杀软能够及时发现和清除该木马病毒。
更新系统补丁:及时安装系统提供的安全补丁,以修复系统漏洞,减少受到木马攻击的可能性。
注意下载来源:避免从不信任的网站或来源下载文件,不打开来历不明的电子邮件附件,以防止被感染。
增强防火墙:配置防火墙以封锁病毒的入侵,限制木马病毒的传播。
定期备份数据:定期备份重要的个人和工作文件,以防止被病毒加密或破坏。
系统恢复和重装:如果感染严重,最好使用安全的方式重装操作系统,确保病毒完全被清除。
Trojan/DOS.Heidos
评论