Trojan/DOS.HLL早在2008年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该特洛伊木马变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Trojan/DOS.HLL存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
启动DDoS攻击:它可以通过控制大量受感染的计算机,同时向特定目标发起分布式拒绝服务(DDoS)攻击,从而使目标服务器超载,导致服务不可用。
篡改系统资源:它可能会修改操作系统的关键文件,如注册表和系统配置文件,以阻止杀毒软件的运行和更新。
启动后门程序:它可以为攻击者提供远程访问目标计算机的权限,使其可以执行恶意操作,如数据窃取、文件删除等。
绕过防火墙:它可能会利用系统漏洞和网络脆弱性,绕过防火墙和入侵检测系统,以便长时间潜伏在目标网络中。
反向代理攻击:它可以将目标计算机作为代理服务器使用,转发攻击流量,更隐蔽地进行网络攻击。
篡改应用程序:它可能会修改已安装的应用程序,使其在运行时展示广告、弹出窗口或执行其他恶意活动。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet W32/Phpw.HLL!tr
Kaspersky Backdoor.MSIL.SpyGate.hll
ESET-NOD32 Hll.Rna.2
典型变种
Trojan/DOS.HLL.1999
Trojan/DOS.HLL.2272
典型样本
类型 值
MD5 198273def9cca16da7e783f95d6afe02
MD5 9476a2395fc72e90e7a3cf459dce2330
解决方案
安装可靠的杀毒软件:确保您的计算机上安装了最新的杀毒软件,并及时更新病毒数据库。
定期进行系统更新:定期更新操作系统和应用程序的补丁,修复已知的漏洞,降低受攻击的风险。
谨慎下载和点击链接:避免从不可信的来源下载文件,不要点击垃圾邮件或可疑链接。
加强网络安全:配置防火墙、入侵检测系统和安全网关,限制对网络的非法访问。
注意使用强密码:使用复杂、唯一的密码,并定期更换密码,以减少被猜测或破解的可能。
增强用户教育:提高用户对网络安全的意识,避免随意下载、安装软件或打开未知来源的文件。
Trojan/DOS.HLL
评论