Trojan/DOS.Moron早在2009年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.Moron存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
发起大量虚假TCP连接请求,对目标计算机的网络服务进行淹没式攻击。
利用资源耗尽攻击(如SYN洪水攻击)占用目标计算机的计算能力,导致系统运行缓慢甚至崩溃。
通过发送大量具有恶意内容的数据包,引发目标计算机的漏洞,从而实施远程控制和植入其他恶意软件。
采取技术手段绕过常见的杀软检测,保证病毒的持久存在和传播。
经常更新自身的变种,使得杀软难以及时识别和清除。
通过篡改系统文件、注册表等方式深度潜伏在目标计算机中,以增加清除的困难度。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet W32/Moron.A!tr
Microsoft Trojan:Win32/Moron.B
Kaspersky Trojan.DOS.Moron.b
ESET-NOD32 Moron.B
典型变种
Trojan/DOS.Moron.b
Trojan/DOS.Moron.a
典型样本
类型 值
MD5 0cbaacb53927880d43e91dd87483a1f4
MD5 9affe2e6b3fe86e51cdcc6a298675424
MD5 f657c4c0507b0e205af67e93ad25cf84
解决方案
安装和定期更新杀毒软件,确保能够及时识别和清除Trojan/DOS.Moron。
使用防火墙等网络安全设备,限制不明访问和连接请求,减少攻击的可能性。
及时安装操作系统和应用程序的安全补丁,避免被利用已知漏洞。
加强对系统文件和注册表的保护,限制病毒篡改和潜伏的可能性。
建立合理的访问控制策略,减少系统暴露给外部网络的攻击面。
定期进行系统备份,并将关键数据存储在可靠的离线介质上,以便在遭受攻击时能够进行恢复。
评论