Virus/DOS.Lenin

Virus/DOS.Lenin早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该感染式病毒变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Virus/DOS.Lenin存在压缩文件、可执行文件等至少4种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

操纵DOS系统的命令,如修改文件、删除文件等,导致系统数据丢失。
隐藏自身的存在,避免被杀软检测到。
破坏杀软的功能,比如禁止杀软的启动、关闭杀软的实时保护等。
利用病毒自身进行传播,通过感染其他可执行文件来扩散病毒。
修改系统注册表,使得病毒可以在系统启动时自动加载。
破坏系统文件,导致系统崩溃或无法正常运行。
样本格式分布
格式类别 占比 格式描述
Archive 37.5% 将文件或数据进行压缩和存储
BinExecute 31.25% 用于执行二进制文件的工具或实用程序
Generic 18.75% 不能确定具体类型的文件
Text 12.5% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet Lenin.943
Microsoft Virus:DOS/Lenin.943
Kaspersky Virus.DOS.Lenin.943
ESET-NOD32 Lenin
典型变种

Virus/DOS.Lenin.943
Virus/DOS.Lenin.bkh
典型样本

类型 值
MD5 a21c924521503455d5fe063e6e7ebb11
MD5 a3ca1004f37ad090debb0633b4a60dd1
MD5 f7ae5bc73fb755b0558a16ef225d4471
MD5 faa38c55aea463ffa83d2052d5ae4f91
MD5 65df254377e239b00999a075e5314942
解决方案

使用正规的杀毒软件进行系统全盘扫描,并更新至最新的病毒库。
定期备份重要的文件和数据,以防止丢失。
注意下载和安装来路不明的可执行文件,避免感染病毒。
不在不可信任的网站上点击链接,避免下载附带病毒的文件。
定期更新操作系统和软件的补丁,以修复系统漏洞。
设置强密码并定期更改,以减少被破解的风险。

评论

中文计算机及互联网百科全书