GrayWare/DOS.Lollipop[AdWare]的首个样本在2023年08月被安天捕获。它是一种灰色软件,灰色软件是一类在受侵害主机上运行、占据被侵害主机的资源、可能带来主机和用户信息泄露,但不足以构成重大风险的软件或插件。该灰色软件关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。它的主要行为是向用户展示广告的软件。广告软件的开发目的通常是为了通过用户的点击和浏览行为来获得利润。广告软件常常以各种方式植入到用户的设备或应用程序中,并在用户使用过程中显示弹窗广告、插入广告链接或强行展示广告等。目前GrayWare/DOS.Lollipop[AdWare]存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该灰色软件形成相同命名。
病毒行为
窃取个人信息:收集用户的浏览记录、账号密码等隐私信息,将其发送至控制服务器
隐藏本身信息:隐藏在系统内部,很难被普通杀毒软件检测到
强行下载其他恶意软件:利用漏洞或欺骗方式下载其他危险软件到系统中
干扰系统运行:占用大量系统资源,使系统运行缓慢甚至崩溃
对抗杀软软件:可实时监控杀软运行状态,阻止杀软对其进行清除。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet Adware/NSIS.LOLLIPOP
Microsoft Adware:Win32/Lollipop
Kaspersky not-a-virus:AdWare.Win32.Lollipop.amzs
ESET-NOD32 Win32/Adware.Lollipop.G
典型变种
GrayWare/DOS.Lollipop.qp[AdWare]
GrayWare/DOS.Lollipop.qn[AdWare]
GrayWare/DOS.Lollipop.qo[AdWare]
典型样本
类型 值
MD5 49a2700bab4bdf53d4bb27552798c892
MD5 d64280496b8a9cf5c23a77eec5277226
MD5 b0e019203df5205f80d7be1c7124f5c7
MD5 afba8dcde3735579c1c1ec594ae31d68
MD5 198608990d90c023659dbb5665c58cbb
解决方案
及时更新杀毒软件:保持杀毒软件及时更新,提高对病毒的识别能力
禁止随意下载软件:避免下载未知来源的软件,减少感染风险
清理系统垃圾:定期清理系统垃圾文件,减少病毒藏身点
加强网络安全意识:提醒用户不轻易点击可疑链接或下载附件
修改默认安全设置:设置防火墙、强化登录密码等安全设置
备份重要数据:定期备份重要数据,以应对病毒攻击可能带来的数据丢失问题。
评论