GrayWare/DOS.LMN[AdWare]的首个样本在2024年04月被安天捕获。它是一种灰色软件,灰色软件是一类在受侵害主机上运行、占据被侵害主机的资源、可能带来主机和用户信息泄露,但不足以构成重大风险的软件或插件。该灰色软件关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。它的主要行为是向用户展示广告的软件。广告软件的开发目的通常是为了通过用户的点击和浏览行为来获得利润。广告软件常常以各种方式植入到用户的设备或应用程序中,并在用户使用过程中显示弹窗广告、插入广告链接或强行展示广告等。目前GrayWare/DOS.LMN[AdWare]存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该灰色软件形成相同命名。
病毒行为
窃取用户上网行为数据,包括浏览历史、搜索记录等,并传输给远程服务器
向用户展示大量弹窗广告,干扰用户正常的网络浏览
修改浏览器的默认设定,强制用户访问特定的广告网站
劫持搜索结果页面,将搜索结果中的链接替换为恶意链接,引导用户点击广告链接
在系统中植入广告软件,使得用户在使用系统时不断受到广告干扰
操纵系统资源,降低系统性能,增加系统运行负担
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet Riskware/LMN
Kaspersky not-a-virus:Downloader.Win32.LMN.agj
ESET-NOD32 a variant of Win32/Kryptik.LMN
典型变种
GrayWare/DOS.LMN.ahp[AdWare]
典型样本
类型 值
MD5 57b16a62178893217ba1d6e8c265e482
MD5 91bff2991f86922be46ff118cf656fc2
解决方案
使用杀毒软件对系统进行全面扫描,删除发现的GrayWare/DOS.LMN[AdWare]病毉文件
及时更新杀毒软件的病毒库,保证杀毒软件能够发现最新的病毒变种
清理浏览器缓存和Cookie,以确保恶意广告软件没有留下隐藏文件
避免点击不明链接和下载不明附件,降低感染病毒的风险
安装广告拦截插件,有效屏蔽恶意广告内容
定期进行系统安全检查,确保系统的安全性和稳定性
GrayWare/DOS.LMN[AdWare]
评论