Trojan/DOS.AGeneric

Trojan/DOS.AGeneric的首个样本在2024年10月被安天捕获。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.AGeneric存在可执行文件、文本等至少3种格式的样本,可执行文件占绝大部分。
病毒行为
Trojan/DOS.AGeneric会监视并修改系统关键配置信息,以防止杀软发现和清除
病毒会屏蔽杀软的更新服务,阻止病毒库的更新
会通过变换文件名、进程名等方式规避杀软的检测
Trojan/DOS.AGeneric有自我复制和传播能力,难以被完全清除
病毒还可能窃取用户的个人信息、账户密码等敏感数据
会与命令控制服务器建立连接,等待指令执行相应的恶意操作。
样本格式分布
格式类别 占比 格式描述
BinExecute 75.0% 用于执行二进制文件的工具或实用程序
Text 18.75% 纯文字内容的文件
Archive 6.25% 将文件或数据进行压缩和存储
典型样本
类型 值
MD5 20176d1a3ed22d648eb81f6d6addd131
MD5 2b8c865d68ae00a9ea7bf58dc096dbc2
MD5 e2d7423ee5baa2c27ac1e3cab02b54d2
MD5 447f923a820ce60f92618f778972c5dd
MD5 206b8f80ef1864c42586f19ec9c88efc
解决方案
及时更新杀毒软件的病毒库,确保病毒能够被及时识别和清除
定期对系统进行全盘的杀毒检测,及时发现并清除Trojan/DOS.AGeneric
避免打开来历不明的邮件、链接,减少病毒入侵机会
强化系统安全策略,限制外部网络访问和程序运行权限
更新操作系统和软件补丁,修复可能存在的安全漏洞
如遭遇感染,可尝试使用专业的杀毒软件进行扫描和清除,或者请专业人员协助清理病毒。

评论

中文计算机及互联网百科全书