Virus/DOS.LR

Virus/DOS.LR早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.LR存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

修改系统文件或注册表项,以保证病毒的自启动和持久性存在。
实时监控用户活动,窃取敏感信息或密码。
启动并传播其他恶意程序或病毒到其他系统。
制造僵尸网络,将被感染的计算机用于发起攻击。
破坏文件系统,导致数据丢失或无法访问。
修改网络设置,劫持浏览器或发送垃圾邮件。
样本格式分布
格式类别 占比 格式描述
BinExecute 99.3% 用于执行二进制文件的工具或实用程序
Generic 0.7% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet W32/Oficla.LR!tr
Microsoft Trojan:Win32/Vundo.LR!dll
Kaspersky Worm.Win32.Viking.lr
ESET-NOD32 a variant of Win32/Adware.Kraddare.LR
典型变种

Virus/DOS.LR.3728
Virus/DOS.LR.2884
Virus/DOS.LR.fnc
Virus/DOS.LR.egy
Virus/DOS.LR.b
典型样本

类型 值
MD5 a44a77dcc55f6de3203d285a3e7fff01
MD5 a41043b7ae2cb5d8b0f98e73382528e1
MD5 a684bab4f3b1c17e4d833ab68b52b8e1
MD5 ab9578f121a42512785c4072a81439a1
MD5 a697dd03278d55c17e6c0ef5a07add91
解决方案

更新操作系统和安全补丁,以修复漏洞并提高系统安全性。
安装可靠的杀毒软件,并及时更新病毒库。
定期进行系统扫描,清除潜在的威胁。
尽量避免下载和执行来自不可信来源的文件。
加强网络安全意识,不轻易点击未知链接或打开垃圾邮件附件。
建立严格的安全策略和访问控制,限制非必要的系统访问。

评论

中文计算机及互联网百科全书