Virus/DOS.Lurid

Virus/DOS.Lurid早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Lurid存在可执行文件、文本等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
发送大量的请求:它会利用受感染系统的网络连接,向目标系统发送大量无效的请求,以消耗目标系统的资源和带宽。
模拟合法流量:为了更好地隐藏攻击意图,它会模拟合法的网络流量,使其看起来像是正常的用户请求。
攻击特定服务:它针对目标系统中的特定服务或端口进行攻击,以使其无法正常运行或提供服务。
重放攻击:该病毒会记录并重复之前的攻击流量,以增加攻击的效果和持久性。
分布式攻击:它可以通过感染其他计算机形成一个分布式网络,协同发起更大规模的DoS攻击。
对抗杀软:它会尝试绕过或禁用受感染系统上的杀软程序,以保证自身持续存在和攻击效果。
样本格式分布
格式类别 占比 格式描述
BinExecute 57.14% 用于执行二进制文件的工具或实用程序
Generic 28.57% 不能确定具体类型的文件
Text 14.29% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet Lurid.699
Microsoft Virus:DOS/Lurid
Kaspersky Virus.DOS.Lurid.699
典型变种
Virus/DOS.Lurid.bax
Virus/DOS.Lurid.733
Virus/DOS.Lurid.699
Virus/DOS.Lurid.bcf
典型样本
类型 值
MD5 80f1056b6e80a6a37b02f3417e657502
MD5 919b3b1c0a526614bc49bf5dec908eda
MD5 96eb0ce2bb0a91eac845dde939d08a85
MD5 20b71a8632ea0c4680c35cc6fb0acbef
MD5 3462786ad0891086baf165fee871fd24
解决方案
更新杀软:保持杀软程序的最新版本,及时更新病毒库和漏洞补丁,以增强系统的防护能力。
配置防火墙:合理配置防火墙规则,限制来自外部的恶意流量,减少被攻击的风险。
加强网络安全意识:提高员工、用户和管理员对于网络安全的认识,不轻易点击可疑链接或下载未知文件。
实施DDoS防护措施:部署专业的DDoS防护设备或服务,能够及时检测和阻止大规模的DoS攻击流量。
强化系统安全性:采取措施加固系统的安全性,如更新操作系统、禁用不必要的服务和端口、使用强密码等。
定期备份数据:定期备份系统关键数据和配置文件,以免受到DoS攻击导致数据丢失或损坏。

评论

中文计算机及互联网百科全书