Trojan/DOS.Xtratank

Trojan/DOS.Xtratank早在2006年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.Xtratank存在可执行文件、压缩文件等至少4种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
Trojan/DOS.Xtratank会尝试关闭系统中的杀软程序,以便长时间潜伏在系统中。
它具有自我复制的能力,可以在系统中制造大量的病毒文件。
Trojan/DOS.Xtratank会通过网络与远程服务器建立连接,将用户的敏感信息传送给黑客。
它可能会修改系统的注册表信息,从而控制系统的启动项。
这种病毒可能会导致系统运行速度变慢,并且频繁出现故障。
Trojan/DOS.Xtratank还可以通过USB设备进行传播,感染其他计算机。
样本格式分布
格式类别 占比 格式描述
BinExecute 57.14% 用于执行二进制文件的工具或实用程序
Archive 28.57% 将文件或数据进行压缩和存储
DBinExecute 7.14%
Generic 7.14% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet XTraTank.A!tr
Microsoft Trojan:Win32/Xtratank
Kaspersky Trojan.DOS.Xtratank
ESET-NOD32 Xtratank
典型变种

典型样本
类型 值
MD5 e730aa2c8db7992089343c81b00b3281
MD5 f55a00a3b220669c0c2d0b6384c770f1
MD5 ded918213a15be3fd47fa74d583052d2
MD5 16a20d56d776c91a60d5153fa5bb653d
MD5 1fe84ce3e097b1227652a218179b371d
解决方案
安装一个可靠的防病毒软件,并保持其最新的病毒库。
及时更新操作系统和其他软件的补丁,以修补系统中的安全漏洞。
不要打开来自不明来源的电子邮件附件或链接。
避免下载和安装来自非官方或不受信任的网站的软件。
定期备份您的重要文件和数据,以防止数据丢失。
如果您的计算机已被感染,最好立即使用杀毒工具进行全面的系统扫描和清除。

评论

中文计算机及互联网百科全书