Trojan/DOS.Dread早在2009年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.Dread存在压缩文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
启动时自动加载并隐蔽运行,躲避杀软的监测。
攻击系统核心文件,导致系统崩溃或无法启动。
修改系统注册表,使其自动启动,并保证其恶意代码在系统每次启动时运行。
窃取用户敏感信息,如密码、银行账户等。
对计算机进行远程控制,使黑客能够随意操作受感染的计算机。
恶意传播自身,感染其他计算机,形成病毒链。
样本格式分布
格式类别 占比 格式描述
Archive 100.0% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet Trojan.Dread
Microsoft Trojan:Win32/Dread
Kaspersky Virus.DOS.IVP.Dread.774
ESET-NOD32 Psmpc.G2.Dread
典型样本
类型 值
MD5 960d42da4b9015be29d03455dcb342a2
MD5 ab194094596941f196dd8d78a0e47f0b
解决方案
定期更新操作系统和杀毒软件,确保拥有最新的防护机制。
谨慎打开电子邮件附件和点击可疑链接,避免下载未知来源的文件。
不随意下载和安装来历不明的软件,尤其是破解软件和盗版资源。
经常备份重要文件和数据,以防系统崩溃导致数据丢失。
使用防火墙和入侵检测系统,及时发现和阻止恶意活动。
如果感染了Trojan/DOS.Dread,立即运行杀毒软件进行全面扫描和清除。
评论