Trojan/DOS.Vzlom早在2009年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.Vzlom存在可执行文件至少两种格式的样本,Generic占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
通过发送大量恶意数据包来占用目标计算机的带宽。
利用系统的漏洞进行拒绝服务攻击,导致系统崩溃。
修改系统配置文件,使系统启动时自动运行恶意代码。
窃取用户敏感信息,如密码、银行账号等。
实时监控用户的网络活动,并将信息发送给黑客控制中心。
对抗杀软和防火墙的检测,以保证其长期存在和运行。
样本格式分布
格式类别 占比 格式描述
Generic 60.0% 不能确定具体类型的文件
BinExecute 40.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet Vzlom.C!tr
Microsoft Trojan:DOS/Vzlom
Kaspersky Trojan.DOS.Vzlom.c
ESET-NOD32 BAT/Vzlom.B
典型变种
Trojan/DOS.Vzlom.a
Trojan/DOS.Vzlom.b
Trojan/DOS.Vzlom.c
典型样本
类型 值
MD5 43b3029327ca8582e815b55f89de6a51
MD5 22dd837136d970fa9b467f298b3fd776
MD5 f39dc92e3eb9f094cc740618ecdda306
MD5 e15c7b9596dc03f85c603f8d86f5c603
MD5 b3864dde7f35351ebd9ebeef99d13438
解决方案
安装最新的操作系统补丁,以修复系统漏洞。
安装可靠的杀毒软件,并定期进行病毒库更新。
使用防火墙软件,并设置合适的安全策略。
不打开来路不明的电子邮件附件或软件下载链接。
定期备份重要数据,并存储在安全的地方。
定期进行系统安全扫描,及时清除潜在威胁。
Trojan/DOS.Vzlom
评论