Trojan/DOS.Delt早在2009年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.Delt存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
修改系统注册表,以达到自启动的目的。
通过隐藏自身文件和进程,避免被系统和杀软发现。
攻击网络,利用大量占用带宽的方式,导致目标计算机网络拥塞甚至崩溃。
窃取用户敏感信息,如密码、账号等,并上传至指定的服务器。
传播自身,并感染其他计算机,并且常常使用社交工程和钓鱼邮件等手段进行传播。
通过修改系统文件,破坏系统稳定性,导致系统崩溃或者无法正常运行。
样本格式分布
格式类别 占比 格式描述
BinExecute 94.12% 用于执行二进制文件的工具或实用程序
Archive 5.88% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet BAT/Delt.A!tr
Kaspersky Trojan.DOS.Delt
ESET-NOD32 a variant of Win32/Injector.DELT
典型样本
类型 值
MD5 03c77e71106cee54a7bb41059e188ca1
MD5 6ea2761e9a5d04e5fcaec6fc8f30c501
MD5 f589f461a35a04dc2750ce9390064eb1
MD5 1e497d0b0e8658e19eefc0ffa5c3d7b6
MD5 6e0eadf3ba78d33c43c47991d71ef5fd
解决方案
及时更新系统补丁和安全软件,以防止病毒利用系统漏洞进行传播。
定期进行安全扫描和杀毒操作,保证系统的安全性。
注意安全防范意识,不轻易下载和运行来历不明的文件和程序。
避免点击垃圾邮件和可疑链接,以免被引诱访问恶意网站。
备份重要数据,以防病毒删除或者加密文件。
在发现感染迹象时,立即采取措施隔离和清除病毒,如断网、使用专业的杀毒软件进行清除等。
评论