LPK病毒

LPK病毒

1、病毒简介

LPK类病毒是指伪装成系统文件lpk.dll的木马病毒,受影响系统为微软Windows。LPK类病毒通常会释放自身病毒体lpk.dll到所有的进程文件夹中,由于Windows优先加载进程当前文件夹中的lpk.dll,导致了类似全盘感染的现象。

2、病毒危害

感染LPK类病毒的主机通常性能会大大下降,可能有大量的病毒进程占用系统资源,主机上的安全软件、办公软件、游戏应用也有可能受影响而不可用。

LPK类病毒的目的在于长期控制受害者主机,窃取用户重要信息(含个人银行账号、邮箱密码、游戏账号等),下载并给用户安装不必要的流氓或恶意软件,以赚取广告流量费用,或作为DDoS终端,或作为可控肉机出售。

实际上,感染LPK类病毒已经意味着主机处于高风险之中,最好及时清理以减少不必要的损失。

3、终端验证

1、文件

整个磁盘,只要有可执行文件exe的目录,就有lpk.dll释放到该目录下(所以此类病毒相当顽固,稍有不慎就漏杀,只要普通可执行文件下有该lpk.dll即可激活病毒),用everything搜索即可看到:

2、网络

LPK类病毒的网络行为包括但不限于如下:

连接远程控制服务器,接收C&C命令;窃取用户账号密码,发到控制端;下载各种恶意软件或广告软件,劫持流量,篡改首页;可能作为DDoS终端,对外发起攻击

通过抓包,发现某种LPK类病毒的接入地址为dingtao333.3322.org,

    

威胁情报显示,而 3322.org 是一个常见的病毒或C&C服务器接入地址。

4、查杀处理

1、使用EDR在感染病毒的电脑上进行全盘扫描查杀,查杀结束后重启计算机,并检查重启后是否有其他新的文件或进程生成。

2、使用专杀工具

LPK类病毒是相对顽固的木马病毒,这里建议同时使用杀软和LPK专杀工具进行查杀,并且最好是全盘扫描。推荐使用杀毒软件进行全盘扫描,主要是防止LPK类病毒已经给感染主机种上了其它的病毒。

常见的杀软很多,这里推荐下火绒的:火绒安全

LPK专杀工具,可以使用瑞星的:http://dl.rising.com.cn/VirusTools/2011-08-17/9599.html 

3、更为保守的处理

LPK类病毒有不同变种,黑客与时俱进,不断的加强和完善该病毒的各项能力。是否还有些不为人知的特殊技能,轻松躲过专杀工具,还不得而知。

而且LPK类病毒释放的文件众多,杀毒工具或专杀工具能否彻底查杀并修复干净,仍有一定的可能性(虽然不干净的可能性非常小)。如果对主机的安全风险有更高的要求,建议只把文档文件复制出来(所有的二进制文件均抛弃不要),然后重装系统,这样要来得更安全些。

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值