Trojan/DOS.Day22早在2009年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.Day22存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
使用资源耗尽攻击:该病毒会利用计算机系统的资源,如内存、处理器等进行攻击,使目标计算机的性能急剧下降。
修改系统配置文件:病毒会修改计算机系统的重要配置文件,从而破坏系统的稳定性和安全性。
关闭或禁用安全防护软件:为了持久感染目标计算机,该病毒会关闭或禁用常见的安全防护软件,如防火墙、杀毒软件等,以逃避检测和删除。
注入恶意代码:病毒会在目标计算机的进程中注入恶意代码,通过操纵系统进程来执行恶意活动,如窃取敏感信息、远程控制等。
进行网络攻击:该病毒可能会利用被感染计算机的网络资源进行攻击,如DDoS攻击、蠕虫传播等,以传播病毒和对其他系统造成危害。
加密文件或勒索:Trojan/DOS.Day22还可能对目标计算机中的文件进行加密或勒索,以获取不正当利益。
样本格式分布
格式类别 占比 格式描述
BinExecute 90.0% 用于执行二进制文件的工具或实用程序
Generic 10.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Day22.fam!tr
Microsoft Trojan:DOS/Day22
Kaspersky Trojan.DOS.Day22
ESET-NOD32 Day22
典型样本
类型 值
MD5 34202e0c2f98ac8de460c4cddd6a1381
MD5 2378569eb6defea54e0434c594e85a12
MD5 53d787e70137458fb49199a2caf5987a
MD5 606552f7ab56f0cf99667b277c5b3fec
MD5 7a1b79274da361ca927ad1b28ffdb2ac
解决方案
使用可信的杀毒软件:及时更新并使用正版的杀毒软件,可以有效检测和清除病毒。
定期备份重要文件:定期备份重要文件,以防止因病毒感染导致文件丢失或损坏。
加强系统安全设置:确保操作系统和软件的安全设置是最新的,包括安装补丁、关闭不必要的服务等。
谨慎下载和打开附件:避免下载和打开来自不可靠来源的文件或链接,以防止病毒的传播。
使用防火墙保护网络:配置防火墙,限制计算机与外部网络的连接,阻止潜在的攻击。
修复漏洞和弱点:及时修复计算机系统和软件中的漏洞和弱点,以提高系统的安全性。
评论