Trojan/DOS.DosProb

Trojan/DOS.DosProb早在2009年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.DosProb存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
它会试图禁用或绕过常见的杀软程序,以避免被检测和删除。
它可能会监视杀软的活动,并根据检测到的威胁采取逃避措施。
它可能会修改杀软的配置文件或进程,以干扰其正常运行。
它可能会利用漏洞或弱点,绕过杀软的防护措施。
它可能会通过使用加密或混淆技术来隐藏自身,使杀软难以检测到。
它可能会向杀软发送虚假信息或伪装成合法程序,以躲避检测。这些行为使得Trojan/DOS.DosProb非常难以被杀软发现和清除。
样本格式分布
格式类别 占比 格式描述
BinExecute 80.0% 用于执行二进制文件的工具或实用程序
Archive 20.0% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet W32/Dosprob!tr
Microsoft Trojan:Win32/DosProb
Kaspersky Trojan.DOS.DosProb
典型样本
类型 值
MD5 126b4b4dfb6f93af75cc3774cf5bc46c
MD5 08891ee53a43eac992827ba754b9cff5
MD5 f296d6a1dee404ccb46291e9a61a54d5
MD5 906be4aeaf73c09ad34ec10e72a018d8
MD5 24a58aef2495d47f8ee9804d9e79b81e
解决方案
及时更新杀软程序和操作系统补丁,以确保有最新的防护措施。
运行全面的系统扫描,以检测和清除任何感染的文件。
执行网络流量分析,查找异常流量和活动,以及来源IP。
禁用不必要的服务和端口,减少系统被攻击的潜在风险。
使用防火墙来限制网络流量,避免DOS攻击的影响。
规范员工的计算机使用行为,提高对恶意软件的警惕性。
备份关键数据,并定期测试恢复过程,以防数据丢失。

评论

中文计算机及互联网百科全书