Trojan/DOS.Skinhead早在2009年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.Skinhead存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
Trojan/DOS.Skinhead会修改计算机的系统设置,尤其是注册表,以便在系统启动时自动运行。
该病毒具有恶意扫描功能,会扫描感染主机的网络环境,并试图利用漏洞入侵其他计算机。
它会占用大量计算机资源,导致系统运行变慢甚至崩溃。
该病毒会监控用户的网络活动,并窃取敏感信息,如账户密码、银行信息等。
Trojan/DOS.Skinhead还能通过下载和执行其他恶意软件,将受感染的计算机变成一个僵尸网络的一部分。
当存在杀毒软件时,它会尝试关闭或绕过杀毒软件,增加自身的存活性。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet W32/Skinhead!tr
Microsoft Trojan:Win32/Skinhead
Kaspersky Trojan.DOS.Skinhead
ESET-NOD32 a variant of Skinhead
典型样本
类型 值
MD5 abd68dcb267e8869b1dce8342fe23042
MD5 6ce49dde52bcc08622b0a51739b60b7e
MD5 e9578b0aeba999013de29e5b17d93094
解决方案
更新杀毒软件并进行全盘扫描。确保杀毒软件的病毒库是最新的,并对计算机进行全盘扫描,将病毒进行清除。
建立良好的防火墙策略。设置强密码和访问控制,限制远程访问,并定期更新防火墙规则。
定期备份重要数据。将重要数据备份到外部设备,并确保备份的数据是可靠的,以防止数据丢失。
打开系统自动更新功能。确保操作系统和其他软件的自动更新功能是开启的,以获取最新的安全补丁。
提高网络安全意识。不随意下载和打开未知来源的文件,不点击可疑链接,时刻保持警惕。
如果遭到感染,建议及时寻求专业的安全服务支持,以便迅速清除病毒和修复受损的系统文件。
评论