Virus/DOS.Kara早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Kara存在可执行文件、文本等至少3种格式的样本,Generic占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
发起大规模的DOS攻击,通过向目标系统发送大量的无效数据包或请求,耗尽系统资源,导致系统无法正常工作。
通过利用系统的漏洞或弱点,实施远程命令执行,从而获取系统的控制权。
修改关键系统文件或注册表项,以隐藏自己的存在,同时破坏系统的完整性。
破坏或禁用防病毒软件的功能,阻止其对病毒进行检测、清除和阻止。
利用社交工程手段,通过欺骗用户点击恶意链接或下载附带病毒的文件,以便进行传播。
尝试通过感染其他可执行文件或系统文件,实现自我复制和持久化存储。
样本格式分布
格式类别 占比 格式描述
Generic 52.38% 不能确定具体类型的文件
BinExecute 33.33% 用于执行二进制文件的工具或实用程序
Text 14.29% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet KARA.739.B
Microsoft Virus:DOS/Kara
Kaspersky Trojan.Win32.Reconyc.kara
典型变种
Virus/DOS.Kara.bcl
Virus/DOS.Kara.remnants
Virus/DOS.Kara.739
Virus/DOS.Kara.b
Virus/DOS.Kara.c
典型样本
类型 值
MD5 5db9fef2c8e8d213e9c13f62bd88d031
MD5 999c9f644585598d29dc23b1ad879581
MD5 16741d0c0b4582a4f43f584f017fb9cd
MD5 2f5298ab82c29fdfa30b45c6c45bcf9d
MD5 3eadc5a6245c6c5b3fc4d39dc9eac1d3
解决方案
安装和定期更新强大的防病毒软件,以便及时检测和清除病毒。
经常备份系统关键文件和数据,以防病毒破坏或数据丢失。
确保操作系统和应用程序及时打补丁和更新,以修复存在的漏洞。
提高用户的安全意识,不轻信来自不信任来源的文件和链接,避免点击或下载不明文件。
使用防火墙和入侵检测系统,限制和监控网络流量,防止DOS攻击。
如果已经感染了Virus/DOS.Kara病毒,应立即隔离受感染的计算机,并使用专业的防病毒工具对系统进行彻底扫描和清除。
评论