Trojan/DOS.Krepper

Trojan/DOS.Krepper早在2009年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.Krepper存在文本、可执行文件至少两种格式的样本,文本占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
自我隐藏:病毒会采取自我隐藏的手段,包括修改文件名、更改注册表键值等,以避免被杀软检测和清除。
进程操控:病毒会操控系统进程,例如终止安全软件的进程、禁用杀毒软件的功能等,使得杀软无法正常运行。
应用程序篡改:病毒会篡改目标系统上的应用程序文件,以插入恶意代码或者破坏正常的软件功能,进一步对抗杀软的识别能力。
网络欺骗:病毒会伪装自己的网络流量,以迷惑杀软,使其无法准确地识别病毒的行为。
绕过防火墙:病毒会尝试绕过系统防火墙,以保持与控制服务器的通信,并获取进一步指令。
定期更新:病毒会自动从控制服务器下载升级文件,以增强自身的对抗能力和感染效果。
样本格式分布
格式类别 占比 格式描述
Text 66.67% 纯文字内容的文件
BinExecute 33.33% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet W32/Krepper.AH!tr
Microsoft Virus:Win32/Krepper.30760
Kaspersky P2P-Worm.Win32.Krepper.c
ESET-NOD32 Win32/Krepper.AH
典型变种
Trojan/DOS.Krepper.a
典型样本
类型 值
MD5 2bfcd5a264426c223667178bf81cedb1
MD5 e53f550d44c5b91c279006468f689af0
MD5 90f9e63a46d093edab187a72d11cdbee
解决方案
安装并及时更新杀毒软件:保持杀软的最新版本,及时更新病毒库以提高对新型病毒的识别能力。
增强系统安全性:及时安装操作系统和应用程序的安全补丁,以修复可能存在的安全漏洞。
强化防火墙设置:合理配置防火墙规则,限制不必要的网络流量进入系统,增加对病毒的拦截能力。
谨慎打开附件和链接:不随意打开来历不明的附件和链接,避免被钓鱼邮件或恶意链接所诱导。
定期备份数据:及时备份重要数据,以防止数据被病毒破坏或勒索软件的攻击。
提高安全意识:加强员工的安全意识培训,教育员工警惕网络安全威胁,并遵守相关的安全策略和规定。

评论

中文计算机及互联网百科全书