Trojan/DOS.Inreg早在2009年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.Inreg存在压缩文件、可执行文件等至少3种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
Trojan/DOS.Inreg 可能会试图关闭系统内置的防病毒软件,以确保自身不被检测和清除。
这种病毒可能会试图修改系统文件或注册表项,以自动启动并隐藏其存在。
Trojan/DOS.Inreg 可能会窃取用户敏感信息,如账号密码、银行信息等,用于进行非法目的。
病毒可能会在系统中留下后门,允许黑客远程操控受感染计算机。
病毒可能会进行DDos攻击,占用大量系统资源,导致系统崩溃。
Trojan/DOS.Inreg 可能会损坏系统文件,导致系统运行异常或崩溃。
样本格式分布
格式类别 占比 格式描述
Archive 33.33% 将文件或数据进行压缩和存储
BinExecute 33.33% 用于执行二进制文件的工具或实用程序
Text 33.33% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet BAT/Inreg.D!tr
Microsoft Virus:BAT/Inreg
Kaspersky UDS:Trojan.BAT.Inreg.a
ESET-NOD32 BAT/Inreg.A
典型样本
类型 值
MD5 d1e366e18bc8289759064850a3062a92
MD5 9b6a936ffb7743f52f0dca1ff8fb1933
MD5 be9b3151c8c603281f30fd6d001add3c
MD5 afdca2bd26a3227eb0a72aa49f9c696e
解决方案
安装并定期更新杀毒软件,确保系统时刻得到保护。
注意谨慎下载和安装软件,避免访问不明来源的网站。
及时更新系统补丁,修复漏洞,提升系统安全性。
对重要信息进行加密处理,避免被病毒窃取。
定期备份重要文件,避免因病毒感染导致数据丢失。
如发现系统异常或怀疑受到病毒感染,立即进行全面系统扫描,清除病毒并恢复系统正常运行状态。
Trojan/DOS.Inreg
评论