HackTool/DOS.LGeneral[VirTool]早在2009年就已经出现。它是一种黑客工具,一类为达成破坏计算机的可用性、完整性、保密性为目标来编写,但运行在攻击方一侧、起到辅助攻击作用的恶意代码。该黑客工具关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该HackTool的主要行为是VirTool,通过其核心行为,对目标造成数据丢失、系统崩溃、信息泄露等问题。目前HackTool/DOS.LGeneral[VirTool]存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该黑客工具形成相同命名。
病毒行为
发起大规模的网络连接请求,占用大量带宽和处理器时间。
利用系统漏洞进行攻击,包括操作系统和应用程序。
发起大量无效的数据包,占用目标计算机的网络资源。
伪装成合法程序或文件,迷惑用户并在用户不知情的情况下执行恶意行为。
修改系统设置,禁用安全软件和防火墙,使自身免受检测和阻止。
攻击杀软程序,通过各种手段防止其检测和消除病毒。
样本格式分布
格式类别 占比 格式描述
BinExecute 62.5% 用于执行二进制文件的工具或实用程序
Generic 25.0% 不能确定具体类型的文件
Archive 12.5% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet W32/DOS.LGENERAL!kit
Microsoft VirTool:DOS/LGeneral
Kaspersky VirTool.DOS.LGeneral
ESET-NOD32 VirTool.LGeneral
典型样本
类型 值
MD5 39d0ef87fd98ecf8c114a0dcd4891aa6
MD5 1842211361f43730d5cf3f245b69a74d
MD5 b19d313be77b21a47c7535a97db67373
MD5 c658c322a7345e2660721541564a3a59
MD5 1b85495cb48ede5be8178e226e21db5a
解决方案
更新操作系统和应用程序,及时修补系统漏洞。
安装可靠的杀毒软件,并保持其及时更新。
定期进行病毒扫描,发现并清除病毒文件。
配置防火墙和安全策略,限制不必要的网络连接。
注意下载和打开附件的安全性,避免不明来源的文件。
定期备份重要数据,以免在遭受攻击时造成数据丢失。
评论