Virus/DOS.Trigger

Virus/DOS.Trigger早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Trigger存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
发起大规模的DOS攻击,通过向目标主机发送大量的无效请求,占用其网络带宽和系统资源。
修改系统配置和注册表,使得系统无法正常启动或运行,导致系统崩溃或死机。
损坏重要系统文件,破坏系统的完整性和稳定性,导致系统运行异常或无法启动。
在计算机中植入后门程序,以获取未经授权的远程访问权限,损害用户隐私和数据安全。
监控用户的网络活动和敏感信息,窃取账号密码、银行卡信息等个人隐私。
感染其他可执行文件和驱动程序,使得病毒能够自我复制和传播。
样本格式分布
格式类别 占比 格式描述
BinExecute 75.0% 用于执行二进制文件的工具或实用程序
Generic 12.5% 不能确定具体类型的文件
Archive 12.5% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet Trigger.776
Microsoft Virus:DOS/Trigger
Kaspersky Virus.DOS.Trigger.776
典型变种
Virus/DOS.Trigger.746
Virus/DOS.Trigger.776
Virus/DOS.Trigger.bcs
Virus/DOS.Trigger.bdw
典型样本
类型 值
MD5 cbc910ef8bce3f11e15b0dd34df01d21
MD5 af7caf8c1d1801b7c0f48fa7d0c26a02
MD5 aa2fa677f2b0244a6c910fa1defd4a92
MD5 b3330142613f32b1487d34f8d8133fa2
MD5 f767c77c1ac354491e58016417fd8022
解决方案
安装和及时更新可靠的杀毒软件,实时监测和扫描系统,确保及时发现和清除病毒。
定期备份重要文件和数据,以防止病毒引起的数据丢失。
升级操作系统和软件补丁,修补安全漏洞,提高系统的抵抗能力。
建立防火墙和入侵检测系统,限制非法访问和监测异常流量,及时发现和阻止病毒攻击。
注意安全上网,避免点击可疑链接和下载来路不明的文件,提高对社交工程攻击的警惕性。
及时更新浏览器和插件,避免利用已知漏洞进行攻击。

评论

中文计算机及互联网百科全书