Virus/DOS.LostHorizons

Virus/DOS.LostHorizons早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.LostHorizons存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

该病毒会使用多种方式传播自身,包括通过感染可执行文件、共享文件和网络传输等途径。
该病毒会利用脆弱的系统漏洞进行入侵,以降低被发现的可能性。
该病毒会尝试关闭或干扰安全防护软件的正常运行,如关闭防火墙、禁用杀毒软件等。
该病毒会利用僵尸网络进行DOS攻击,向目标网络发送大量的无效请求,以耗尽目标系统的资源和带宽。
该病毒会在感染过程中修改系统设置,导致系统变得不稳定且易崩溃。
该病毒还可能窃取用户的敏感信息,如个人账户、密码等,并将其发送给攻击者。
样本格式分布
格式类别 占比 格式描述
BinExecute 66.67% 用于执行二进制文件的工具或实用程序
Archive 16.67% 将文件或数据进行压缩和存储
Generic 16.67% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Kaspersky Virus.DOS.LostHorizons.703
典型变种

Virus/DOS.LostHorizons.703
Virus/DOS.LostHorizons.bbb
典型样本

类型 值
MD5 20c6f549b55965059ff594a0d4d61a11
MD5 0563b3b9729fa5067bcff40e0838911d
MD5 02c99480940e7319adc1b8eae0e68f6d
MD5 161a5a0054c878aada282adade9b80e9
MD5 340dfcc980ae1a43c6789944d7907433
解决方案

及时更新操作系统和安全补丁,以修复系统漏洞,并减少受到攻击的风险。
安装可靠的杀毒软件,并定期更新病毒库,以提供对新病毒的检测和清除能力。
启用防火墙,限制网络访问权限,防止未经授权的访问。
定期备份重要的数据文件,以免因病毒感染导致数据丢失。
避免下载和执行不明来源的软件和文件,以减少感染病毒的风险。
加强用户教育,提高对网络安全的意识,不轻易点击邮件附件或访问不明链接。

评论

中文计算机及互联网百科全书