网络安全 频道

恶意软件借诺顿杀毒软件缺陷传播

    【IT168 资讯】近日一款恶意bot软件的变种正在通过赛门铁克的反病毒软件的一个漏洞到处传播,该变种同时还可以利用微软的几个漏洞进行传播。

    赛门铁克在一篇博客中将该变种称为Spybot.ACYR,这款恶意软件主要是针对教育机构。赛门铁克表示:“我们发现只有.edu域名的2967端口的流量异常高。目前,这一攻击的影响不大。”

    漏洞危害

    该恶意bot软件是利用了赛门铁克在五月份公开的一个缺陷发起攻击,安装在PC上后,Spybot会在系统上开一个后门,并与一台Internet Relay Chat服务器连接,让远程黑客控制被感染的计算机。

    漏洞解决

    赛门铁克已经在5月25日就发布了补丁软件,已经安装了这款补丁软件的用户不会受到Spybot.ACYR 的影响。尚未安装该补丁且已经被攻击的用户参考如下办法查杀。

    1、通过W32.Spybot移除工具进行移除

    赛门铁克安全响应组已经发布了一个专杀工具来清除W32.Spybot.ACYR,请首先使用该移除工具,这是最简单的办法。

    2、手工移除

    通过以下手动操作进行移除,适用于所有现在的赛门铁克防病毒产品,包括Symantec AntiVirus和Norton AntiVirus产品线。

    1、禁用系统还原服务(Windows Me/XP)。
    2、升级病毒定义。
    3、运行全盘扫描。
    4、删除相关注册表值。

    对于每一步的详细操作,请参看赛门铁克官方公告

0
相关文章