HackTool/DOS.LAVI[Constructor]

HackTool/DOS.LAVI[Constructor]的首个样本在2013年02月被安天捕获。它是一种黑客工具,一类为达成破坏计算机的可用性、完整性、保密性为目标来编写,但运行在攻击方一侧、起到辅助攻击作用的恶意代码。该黑客工具关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该HackTool的主要行为是Constructor,通过其核心行为,对目标造成数据丢失、系统崩溃、信息泄露等问题。目前HackTool/DOS.LAVI[Constructor]存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该黑客工具形成相同命名。
病毒行为

能够通过漏洞攻击系统,进入系统内部
可以改变系统的关键设置,影响系统的运行
派生出多个进程,消耗系统资源,导致系统运行缓慢
对系统中的关键文件进行篡改和破坏
定时发送大量的恶意数据包,进行分布式拒绝服务攻击
能够自我复制和传播,使感染范围扩大,对网络造成严重危害。
样本格式分布
格式类别 占比 格式描述
BinExecute 60.0% 用于执行二进制文件的工具或实用程序
Archive 40.0% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet LAVI
Kaspersky Virus.DOS.LAVI.1360
ESET-NOD32 Lavi.1_3 Constructor

典型样本

类型 值
MD5 0dad3fdb1e6dc1393be1fb0160e058d3
MD5 38825201f58fdd2c6ae5439136cec6dc
MD5 9369e3587cd5558d7786c0d56f14dcbc
MD5 0175c7d25650d853b038af904a811865
MD5 7e211832bff2f21549a51d71e0527f35
解决方案

及时更新系统补丁,修复系统漏洞,提高系统的安全性
安装强大的杀毒软件,定期进行病毒扫描和清除
使用防火墙保护系统,限制外部访问和数据传输
避免点击可疑链接和下载不明来源的软件
加强网络安全意识,定期备份重要数据,防止数据丢失
在感染HackTool/DOS.LAVI[Constructor]后,立即断开网络连接,清除恶意文件,重启系统并进行全面系统检查和修复。

评论

中文计算机及互联网百科全书