Trojan/DOS.Niceday

Trojan/DOS.Niceday早在2009年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.Niceday存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
Trojan/DOS.Niceday 会通过大量虚假请求或恶意数据包洪水式攻击目标系统,导致系统资源耗尽。
它可能会修改系统关键设置、操控网络流量,使系统运行缓慢甚至崩溃。
Trojan/DOS.Niceday 会尝试关闭安全防护程序、监控软件或防火墙,以阻止系统及时捕捉和清除它的存在。
它可能会在系统中留下后门或恶意脚本,以便远程控制计算机或进行其他非法活动。
该木马还可能利用系统漏洞,扩散传播,感染更多计算机并形成僵尸网络。
Trojan/DOS.Niceday 会不断调整和更新自身的攻击方式,以规避杀软的检测和清除。
样本格式分布
格式类别 占比 格式描述
BinExecute 66.67% 用于执行二进制文件的工具或实用程序
Archive 33.33% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet W97M/Niceday.N
Microsoft Virus:WM/NiceDay.N
Kaspersky Virus.MSWord.Niceday
ESET-NOD32 W97M/NiceDay.N

典型样本
类型 值
MD5 e58582c73a6efb81e4c849a8b19ff7a1
MD5 34448e34c3a301c8ee21d7340cd4250d
MD5 566e1f0fcd8075f850c6d31b39bdd4a4
解决方案
及时升级操作系统和软件补丁,修复已知漏洞,加固系统安全。
部署有效的防火墙和安全防护软件,及时检查和清除潜在的恶意文件。
经常备份重要数据和关键文件,以防木马导致数据丢失或受损。
对可疑邮件、文件等进行谨慎处理,避免随意下载和执行未知来源的程序。
使用安全可靠的密码,并定期更改密码,避免被木马窃取盗用。
如发现系统异常或怀疑感染了 Trojan/DOS.Niceday,立即断网断电,启动安全模式并扫描清除病毒。

评论

中文计算机及互联网百科全书