恶意软件借诺顿杀毒软件缺陷传播
【IT168 资讯】近日一款恶意bot软件的变种正在通过赛门铁克的反病毒软件的一个漏洞到处传播,该变种同时还可以利用微软的几个漏洞进行传播。
赛门铁克在一篇博客中将该变种称为Spybot.ACYR,这款恶意软件主要是针对教育机构。赛门铁克表示:“我们发现只有.edu域名的2967端口的流量异常高。目前,这一攻击的影响不大。”
漏洞危害
该恶意bot软件是利用了赛门铁克在五月份公开的一个缺陷发起攻击,安装在PC上后,Spybot会在系统上开一个后门,并与一台Internet Relay Chat服务器连接,让远程黑客控制被感染的计算机。
漏洞解决
赛门铁克已经在5月25日就发布了补丁软件,已经安装了这款补丁软件的用户不会受到Spybot.ACYR 的影响。尚未安装该补丁且已经被攻击的用户参考如下办法查杀。
1、通过W32.Spybot移除工具进行移除
赛门铁克安全响应组已经发布了一个专杀工具来清除W32.Spybot.ACYR,请首先使用该移除工具,这是最简单的办法。
2、手工移除
通过以下手动操作进行移除,适用于所有现在的赛门铁克防病毒产品,包括Symantec AntiVirus和Norton AntiVirus产品线。
1、禁用系统还原服务(Windows Me/XP)。
2、升级病毒定义。
3、运行全盘扫描。
4、删除相关注册表值。
对于每一步的详细操作,请参看赛门铁克官方公告。
0
相关文章