Trojan/DOS.Rhs[Backdoor]

Trojan/DOS.Rhs[Backdoor]的首个样本在2024年10月被安天捕获。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。它的主要行为是以隐藏、欺骗的方式打开安全漏洞或绕过身份验证机制,从而给攻击者提供对受感染计算机的远程访问权限。后门行为通常由黑客或恶意软件开发者利用,用于悄悄地远程控制受害者的计算机,执行非授权的操作或者窃取敏感信息。目前Trojan/DOS.Rhs[Backdoor]存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
Trojan/DOS.Rhs[Backdoor]具有自我复制的能力,在计算机系统中不断扩散。
该病毒会修改系统文件和注册表,以隐藏自身并保持持久性。
Trojan/DOS.Rhs[Backdoor]会窃取用户的敏感信息,如账号密码、银行信息等。
病毒会向远程控制中心发送受感染计算机的信息,为黑客提供后门访问权限。
Trojan/DOS.Rhs[Backdoor]会启用系统的后门程序,使黑客可以对受感染计算机进行远程控制。
病毒可能会禁用杀毒软件、防火墙等安全软件,以确保自身不受干扰。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet MSIL/Injector.RHS!tr
Microsoft Backdoor:OS2/RHS.A
Kaspersky Worm.Win32.AutoRun.rhs
ESET-NOD32 a variant of Win32/Agent.RHS
典型样本
类型 值
MD5 7cb9397d05e27e3d71c3e422854abd5c
MD5 a1474eac4dd9c258ae6d8045fed54afc
解决方案
及时更新操作系统和安全补丁,提高系统的安全性和稳定性。
安装可信赖的杀毒软件,并定期进行病毒扫描和清除。
注意点击可疑邮件和链接,避免下载未知来源的文件。
定期备份重要数据,以防止数据丢失或被勒索。
使用防火墙和网络安全设备,限制不明访问和数据传输。
如果发现系统异常或可疑活动,立即断开网络连接并寻求专业安全人员的帮助。

评论

中文计算机及互联网百科全书