Trojan/DOS.FloodDisk

Trojan/DOS.FloodDisk早在2008年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.FloodDisk存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
Trojan/DOS.FloodDisk病毒会不断向计算机的磁盘写入无用的数据,占用大量磁盘空间。
病毒会不断创建大量的临时文件或日志文件,导致磁盘空间被浪费,无法正常使用。
它可能会修改系统设置,使得磁盘空间不再能够自动清理,进一步加剧磁盘空间的浪费。
病毒可能会将部分重要文件隐藏在计算机的磁盘空间中,使得用户无法找到或删除。
Trojan/DOS.FloodDisk还可能与其他恶意软件合作,向受感染的计算机下载并存储更多的恶意文件,进一步占用磁盘空间。
该病毒还可能与网络攻击者进行远程通信,接收指令并执行一些恶意操作,例如删除文件或格式化磁盘。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet W32/FloodDisk.A!tr
Microsoft Trojan:DOS/FloodDisk.D
Kaspersky Trojan.DOS.FloodDisk.d
ESET-NOD32 FloodDisk.D
典型变种
Trojan/DOS.FloodDisk.b
Trojan/DOS.FloodDisk.a
Trojan/DOS.FloodDisk.d
Trojan/DOS.FloodDisk.c
典型样本
类型 值
MD5 ba0e39304a30b204c9a9dfc318691c65
MD5 c8d81d54b86ca9a6105d9df8da8b6c25
MD5 51a9f35275dab9ff487ad5f88de4d0f0
MD5 c86f9e0a85395f9063eaac2af3c30070
MD5 3e1c5aab691d30e089c1943ae117896e
解决方案
及时安装并更新杀毒软件,确保计算机能够及时捕捉并清除Trojan/DOS.FloodDisk病毒。
定期扫描计算机,确保没有Trojan/DOS.FloodDisk病毒存在。
在下载和安装软件时要谨慎,只从可信的来源获取软件,并确保软件没有被恶意篡改。
定期清理无用的临时文件和日志文件,释放磁盘空间。
备份重要文件,以防止病毒占用磁盘空间导致文件丢失。
如发现计算机存在磁盘空间被大量占用的情况,可以使用磁盘清理工具进行清理,如Windows系统自带的磁盘清理工具。

评论

中文计算机及互联网百科全书