Virus/DOS.Lapse

Virus/DOS.Lapse的首个样本在2023年09月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该感染式病毒变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Virus/DOS.Lapse存在压缩文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

攻击性:Virus/DOS.Lapse会尝试关闭和禁用杀毒软件及防火墙程序,以确保自身能够持续存在。
欺骗性:病毒会伪装成系统进程或文件,欺骗用户执行恶意操作。
注册表破坏:会修改系统注册表,使系统运行异常。
文件篡改:会对系统文件进行篡改,导致应用程序无法正常运行。
网络攻击:会发送恶意数据包攻击其他系统或服务器。
数据窃取:会窃取用户的个人信息和敏感数据,造成隐私泄露。
样本格式分布
格式类别 占比 格式描述
Archive 100.0% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet Lapse.366
Microsoft Virus:DOS/Lapse
ESET-NOD32 Lapse.366

典型样本

类型 值
MD5 f730868ceb6782f433e7c0ca6391e517
解决方案

更新防病毒软件:及时更新杀毒软件的病毒库,确保杀毒软件能够识别和清除此病毒。
系统加固:加强系统安全性设置,限制外部网络访问,避免病毒传播。
恢复系统:通过安全模式或系统还原恢复系统到未感染状态。
清除恶意文件:使用杀毒软件扫描并清除系统中的恶意文件和注册表项。
定期备份:定期备份重要数据,以防病毒破坏导致数据丢失。
网络隔离:将感染系统隔离到专有网络,避免病毒传播至其他主机。

评论

中文计算机及互联网百科全书