Trojan/DOS.A_Check早在2009年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.A_Check存在可执行文件至少一种格式的样本。
病毒行为
通过操纵系统内核以隐藏自己的存在。
篡改系统文件,破坏系统的稳定性。
利用网络漏洞实施远程攻击。
窃取用户的敏感信息,如账号密码、银行卡信息等。
以僵尸网络的形式发送垃圾邮件或攻击其他计算机。
修改或禁用杀软程序,阻止其对病毒的检测和清除。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
典型样本
类型 值
MD5 e2625839dcf42e69434b91d2fd8c9b39
MD5 3b5596d6864b39d8a7818b02f2a452a5
解决方案
及时更新操作系统和应用程序的补丁,以修复系统漏洞。
安装可靠的杀毒软件,并及时更新病毒库。
定期备份重要数据,以防止数据丢失。
避免下载和运行来路不明的文件和程序。
加强网络安全,使用防火墙和入侵检测系统。
定期进行系统安全扫描,及早发现和清除病毒。
评论