Virus/DOS.Kampana的首个样本在2021年01月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Kampana存在压缩文件、可执行文件等至少3种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
Virus/DOS.Kampana会利用大量虚假流量攻击目标系统,使其无法正常运行。
它采用伪装手段混淆防御系统,难以被及时发现和清除。
Virus/DOS.Kampana可能会修改系统配置,利用漏洞绕过安全防护措施。
它可以对杀毒软件进行针对性攻击,使其失效或被禁用。
Virus/DOS.Kampana常常反复发动攻击,难以彻底清除。
该病毒可能会利用系统漏洞获取管理员权限,增加破坏力度。
样本格式分布
格式类别 占比 格式描述
Archive 66.67% 将文件或数据进行压缩和存储
BinExecute 16.67% 用于执行二进制文件的工具或实用程序
Generic 16.67% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet BOOT/Kampana.A
Microsoft Virus:DOS/Kampana.A
ESET-NOD32 Kampana.A
典型变种
Virus/DOS.Kampana.a
典型样本
类型 值
MD5 45cae0ab2eda93e5b83385e9e510abf2
MD5 1ca3521b2cdd40dfb3f44a197e68bdea
MD5 449da53aa4aa7802833e5c18b5e6106a
MD5 5888112c9146c31b060ffb73254ba76a
MD5 d312685fff8239dd496ba58f52b84cd7
解决方案
更新杀软、防火墙等安全软件至最新版本,并保持实时监控系统。
定期对系统进行全面检查和安全扫描,清除潜在威胁。
禁止未知来源的文件下载,避免打开不明邮件和链接。
对重要数据进行定期备份,以防数据丢失。
加强网络安全意识培训,防范社会工程学攻击。
如发现系统异常,及时断开网络连接并寻求专业帮助。
评论