Trojan/DOS.Schizo早在2009年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.Schizo存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
Trojan/DOS.Schizo会通过感染系统中的漏洞或者利用社会工程学手段潜入目标计算机。
一旦感染,它会创建并运行多个恶意进程,这些进程会占用系统的大量资源,从而导致系统变得非常缓慢甚至崩溃。
该病毒通过发送大量的无效数据包或者请求来向目标计算机发起拒绝服务攻击,使得正常用户无法访问目标系统。
Trojan/DOS.Schizo可以修改系统的配置文件和注册表,以确保其自身在系统重启后仍然能够自动运行。
该病毒还可以利用rootkit技术来隐藏自身的存在,使得杀毒软件难以检测和清除。
Trojan/DOS.Schizo常常会利用网络中的其他受感染的计算机形成僵尸网络,进一步扩大攻击规模。
样本格式分布
格式类别 占比 格式描述
BinExecute 85.71% 用于执行二进制文件的工具或实用程序
Archive 14.29% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet W32/Schizo.A!tr
Microsoft Trojan:Win32/Schizo.A
Kaspersky Trojan.DOS.Schizo.b
ESET-NOD32 Schizo.B
典型变种
Trojan/DOS.Schizo.a
Trojan/DOS.Schizo.b
典型样本
类型 值
MD5 1de001a24b48990fd62538be5d9218b3
MD5 3955efe83a85cd0be28e629886f96703
MD5 6101df1b1cd4c79f7630fbeeaa629033
MD5 04fd1189f1687be028fcdd7bf310729c
MD5 7a266f04011df71775d0e9c6d170db5a
解决方案
及时更新操作系统和软件补丁,以修补系统漏洞,从而减少病毒感染的机会。
定期使用可靠的反病毒软件扫描和清理计算机,确保病毒无所隐藏。
避免点击可疑的邮件附件或者下载未知来源的文件,以减少感染的风险。
启用防火墙并进行适当的配置,以阻止恶意网络流量和入侵尝试。
定期备份重要的数据和文件,并将其存储在离线的设备上,以防止数据丢失。
在使用计算机时保持警惕,避免访问可疑的网站或者点击来历不明的链接。
Trojan/DOS.Schizo
评论