Trojan/DOS.Dosin

Trojan/DOS.Dosin早在2009年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.Dosin存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为

发送大量伪造的数据包,占用目标系统的带宽和资源。
利用已知的系统漏洞,远程执行恶意代码,导致目标系统崩溃。
向目标计算机发送恶意网络请求,使其无法响应正常的用户请求。
攻击网络设备,例如路由器和防火墙,以使网络无法正常运行。
剥夺目标系统的存储空间,通过不断地创建大型文件来消耗磁盘空间。
使用各种欺骗手段,例如伪造电子邮件附件或下载链接,诱使用户安装该病毒。
样本格式分布
格式类别 占比 格式描述
BinExecute 87.5% 用于执行二进制文件的工具或实用程序
Archive 12.5% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet W32/Dosin!tr
Kaspersky Trojan.DOS.Dosin
ESET-NOD32 Dosin

典型样本

类型 值
MD5 e24a983cda82a78c836d341251d81cb9
MD5 19b25e28785b1928aa6013ae386d8c2c
MD5 3d520c2b2342b58651316f8e890ba19a
MD5 f9a74cf207c6feeae8d1a84f2b7be9ca
MD5 a03f0f0ae6af897a32c8abe0a4254587
解决方案

安装并及时更新防病毒软件,确保其具有最新的病毒定义文件。
定期备份重要数据,并将备份存储在与目标系统分离的地方,以防止数据丢失。
使用防火墙来监控网络流量,阻止潜在的恶意流量进入系统。
更新操作系统和应用程序的补丁,以修复已知的安全漏洞。
禁用不必要的网络服务和端口,减少系统暴露给外部攻击的风险。
加强员工的网络安全意识,教育他们不要打开可疑的邮件附件或下载未知来源的文件。

评论

中文计算机及互联网百科全书