Trojan/DOS.Slamkey

Trojan/DOS.Slamkey早在2006年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.Slamkey存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
发送大量伪造的网络请求,占用目标服务器的带宽和资源,导致系统崩溃或无法正常工作。
利用分布式拒绝服务(DDoS)攻击技术,通过控制多台被感染的主机,协同发起大规模的攻击,使目标服务器承受更大的压力。
修改系统配置文件和注册表项,以确保木马病毒能够在系统启动时自动运行,并且难以被检测和清除。
通过欺骗用户下载和安装恶意软件,进一步感染目标系统,扩大攻击规模。
窃取用户敏感信息,如账号密码、个人隐私等,用于进行其他非法活动。
对抗杀软和防火墙,尝试关闭或绕过安全软件的保护机制,以确保长期驻留在被感染系统中。
样本格式分布
格式类别 占比 格式描述
BinExecute 62.5% 用于执行二进制文件的工具或实用程序
Archive 37.5% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet Slamkey.A!tr
Microsoft Trojan:DOS/Slamkey
Kaspersky Trojan.DOS.Slamkey
ESET-NOD32 Slamkey.A
典型变种

典型样本
类型 值
MD5 9b200e7580ddc6ab749d8912c85fd116
MD5 b8c24e07489a836c8f2b82a37ac6f342
MD5 c18f07189548064f67af16e1dad26b76
MD5 f55eb08446dcbc0ad284de1afe96b476
MD5 626d92bbebe0601a102fd8fc3a3fac8a
解决方案
及时更新操作系统和应用程序的安全补丁,以修复已知漏洞,并增强系统的安全性。
安装可靠的杀毒软件和防火墙,并定期更新病毒库,确保能及时发现和清除病毒。
不随意下载和安装来路不明的软件,尤其是来自不信任的网站或邮件附件。
注意主机安全,限制远程访问权限,避免暴露不必要的服务和端口。
加强用户教育和安全意识培训,提高对网络安全的警惕性,避免点击可疑链接和打开未知来源的文件。
定期备份重要数据,并将备份文件存储在安全的地方,以防止数据丢失或被病毒加密。

评论

中文计算机及互联网百科全书