Virus/DOS.Lamah早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Lamah存在可执行文件、压缩文件等至少3种格式的样本,Generic占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
使用大量的虚假IP地址向目标系统发送无效的数据包,导致系统资源耗尽。
利用网络上的弱点和漏洞对目标系统进行攻击,造成系统崩溃或无法正常运行。
修改系统的关键文件和注册表项,使得系统无法启动或发生故障。
启动多个后台进程占用系统资源,导致系统变慢甚至崩溃。
窃取用户的敏感信息,如账号密码、银行信息等。
通过向其他系统传播自身,迅速扩散并形成病毒传播链。病毒行为的目的是通过破坏系统的正常运行而造成混乱和损失,同时对抗杀软的行为包括加密自身、隐藏进程等,以逃避被杀软检测和清除。
样本格式分布
格式类别 占比 格式描述
Generic 50.0% 不能确定具体类型的文件
BinExecute 37.5% 用于执行二进制文件的工具或实用程序
Archive 12.5% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet Lamah.211
Microsoft Virus:WM/Lamah.B
Kaspersky Virus.DOS.Lamah.211.b
ESET-NOD32 WM/Lamah.B:Br
典型变种
Virus/DOS.Lamah.b
Virus/DOS.Lamah.vr
Virus/DOS.Lamah.211
Virus/DOS.Lamah.vu
Virus/DOS.Lamah.566
典型样本
类型 值
MD5 cc3c9bda4a31ad07b54218dd5518a461
MD5 9d7adc53e0127aab88bcb224c76befd2
MD5 034cbe7a4bdfba79801d6c96c82c3a89
MD5 0cfbfa492deb127abaf69aa36515585c
MD5 86b3a4a48f1fb9d03f2bbdc3781787cc
解决方案
及时更新操作系统和安全补丁,修复系统漏洞,减少病毒利用的机会。
安装可靠的杀毒软件,并及时更新病毒库文件,确保对病毒进行及时检测和清除。
加强网络安全防护,配置防火墙和入侵检测系统,限制外部对系统的访问。
定期备份重要数据,确保在受到病毒攻击时可以及时恢复数据。
不轻易打开来自不可信来源的电子邮件和下载附件,以避免感染病毒。
建立安全意识教育,培养用户正确的网络安全行为习惯,加强对病毒的防范和识别能力。以上措施可以帮助减少Virus/DOS.Lamah病毒的传播和对系统的破坏,保障系统和数据的安全。
Virus/DOS.Lamah
评论