Trojan/DOS.Annoyer早在2009年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.Annoyer存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
该病毒会对杀软进行入侵和禁用,使得系统无法正常进行病毒查杀和防护。
Trojan/DOS.Annoyer会利用系统漏洞发起Dos攻击,导致系统响应缓慢甚至崩溃。
该病毒会更改系统配置文件,以防止被杀软识别和清除。
它可以通过网络连接远程控制,窃取敏感信息和执行其他恶意活动。
病毒会修改注册表、删除或篡改重要系统文件,导致系统不稳定甚至无法正常启动。
Trojan/DOS.Annoyer还可能通过邮件附件、恶意链接和可疑下载来源等方式进行传播。
样本格式分布
格式类别 占比 格式描述
BinExecute 40.0% 用于执行二进制文件的工具或实用程序
Archive 30.0% 将文件或数据进行压缩和存储
Generic 30.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet W32/Annoyer.C!tr
Microsoft Trojan:DOS/Annoyer.A
Kaspersky Trojan-IM.Win32.Annoyer.b
ESET-NOD32 Annoyer
典型变种
Trojan/DOS.Annoyer.b
Trojan/DOS.Annoyer.c
Trojan/DOS.Annoyer.a
典型样本
类型 值
MD5 94301d2fe873eaa7d24cc6a0df95dd76
MD5 902c3649773d3959e81bd760a3012d16
MD5 e4d3a4522ef233c1222422f191e54d29
MD5 f93bb4d9edd5bdbddc769c27a9fb4d39
MD5 286df1e6bf83f27c9220a4c6c6c96f5c
解决方案
及时更新杀软病毒库,并进行全盘扫描,确保系统没有感染。
定期备份重要数据,避免数据丢失和损坏。
安装防火墙,限制网络连接和出入口流量,减少被攻击的可能性。
注意安全浏览网络,避免点击可疑链接和下载未知来源的文件。
定期更新操作系统和软件的补丁,修复系统漏洞。
如果系统已感染,请及时运行可信的杀毒软件进行扫描和清除病毒。
Trojan/DOS.Annoyer
评论