Trojan/DOS.Hybris

Trojan/DOS.Hybris的首个样本在2024年11月被安天捕获。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.Hybris存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
Trojan/DOS.Hybris的病毒行为包括:1.自动启动:将自身代码注册到系统启动项,随系统启动自启动。2.文件篡改:篡改关键系统文件,影响系统正常运行。3.网络传播:借助网络传播,感染其他主机。4.监视用户活动:窃取用户敏感信息如账号、密码等。5.对抗杀软:能够监测和对抗杀毒软件的检测行为。6.拒绝服务攻击:通过持续向目标系统发送大量无效请求,占用系统资源,导致服务不可用。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet W32/Hybris.PLI!tr
Microsoft Worm:Win32/Hybris.E
Kaspersky Email-Worm.Win32.Hybris.b
ESET-NOD32 Win32/Hybris.dll
典型变种
Trojan/DOS.Hybris.pli
典型样本
类型 值
MD5 063e6a3cf9ef05d56baa4c944f845e81
MD5 4a9ee533fb4bfb2142945c7cb6076341
MD5 d1a6140573f171a9d43c08a171d13781
MD5 89101aa7fdc046ba284703705b0decc6
MD5 9c90d1371f5a2d2e00d83b5a4bdbbdd6
解决方案
1.安装杀毒软件:及时安装更新的杀毒软件,加强系统安全防护。2.定期查杀病毒:定期进行系统杀毒扫描,清除病毒威胁。3.防范社交工程攻击:提高安全意识,谨慎点击陌生链接和下载附件。4.更新系统补丁:及时安装系统补丁,修复系统漏洞。5.配置防火墙策略:设置合理的防火墙策略,阻止恶意流量。6.备份重要数据:定期备份重要数据到安全的地方,以防数据丢失。

评论

中文计算机及互联网百科全书