Trojan/DOS.RunAuto[Downloader]早在2008年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。它的主要行为是从互联网上下载和传播恶意文件。通过各种渠道感染用户的计算机,并迅速传播,目的是获取用户的敏感信息或者创建机器人网络。目前Trojan/DOS.RunAuto[Downloader]存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
下载其他恶意软件,如其他特洛伊木马或间谍软件。
能够隐藏自身的存在,并尝试终止和禁用安全软件的运行,以免被检测和清除。
修改系统文件和注册表项,以确保病毒在系统启动时自动运行。
利用已知的系统漏洞进行网络传播和攻击。
监视用户的网络活动和敏感信息,并将其发送给攻击者。
进行DDoS(分布式拒绝服务)攻击,以使目标计算机系统无法正常工作。
样本格式分布
格式类别 占比 格式描述
BinExecute 77.78% 用于执行二进制文件的工具或实用程序
Archive 11.11% 将文件或数据进行压缩和存储
Text 11.11% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet VBS/Runauto.IV!tr
Microsoft Trojan:DOS/Runauto
Kaspersky Trojan-Downloader.DOS.RunAuto
ESET-NOD32 Win32/RunAuto
典型样本
类型 值
MD5 7cbc5bfba8e9b04def8b03faf4352a01
MD5 2a39e508a42a97293f33084840fb0d56
MD5 f24f23af4e9d4a7a2e80974a10c7dfc6
MD5 f71e62120e1992eacdc14161c6954902
MD5 057c3addae070e7982a8e5783c4b03b3
解决方案
及时更新操作系统和安全补丁,以弥补已知漏洞。
安装可靠的杀毒软件,并定期更新病毒定义文件,以确保及时检测和清除恶意软件。
避免点击来自未知或可疑来源的链接和附件。
开启防火墙,并配置适当的网络安全策略。
定期备份重要数据,并存储在安全的地方。
定期进行系统扫描和安全审计,及时发现和解决潜在的安全风险
评论