據外電消息報導,防毒軟體大廠賽門鐵克(Symantec)的企業防毒產品,目前正遭到一種變形間諜蠕蟲(Spybot)的攻擊,遭攻擊的電腦將有可能被惡意人士接管,或成為殭屍電腦,而該公司的消費者產品諾頓(Norton)系列則未受影響。
這些蠕蟲是透過賽門鐵克一項已知的安全漏洞侵入系統。進入電腦後,蠕蟲會開啟後門程式,讓攻擊者接管受感染的電腦。
此種透過賽門鐵克安全漏洞進行攻擊的Spybot蠕蟲是在去年首次被發現,不久便又衍生出兩種變形,為Sagevo和Big Yellow。但這兩種變形的威脅性並不高。
賽門鐵克安全應變中心(Symantec Security Response)資深主任Vincent Weafer表示,從去年開始Spybot的威脅陸續都有被發現,但仍被有效的控制住,而最新一波的攻擊是自12月20日開始大幅增加,當時賽門鐵克便偵測出該軟體所使用的TCP接口2967出現異常的高活動量。
Weafer表示,賽門鐵克正在針對企業產品的更新機制進行評估,並且會在17日更新掃瞄引擎,以加強對Spybot的偵測。