Xshell后门查杀工具是由腾讯官方针对xshell后门推出的一款专用杀毒软件,主要用于检测和查杀xsehll后门,抵御病毒侵害,一键查杀,保护xshell客户端安全。有需要的朋友赶快下载进行xshell客户端的检测吧!
Xshell后门查杀工具使用方法
1.下载Xshell后门查杀工具到电脑。
2.使用解压工具解压,运行文件夹下的“Xshell后门查杀工具”文件。
3.点击下方的“一键检测Xshell后门”按钮,等待检测结果。
4.如果工具发现了Xshell工具后门,请按照工具的提示进行后续的操作。
Xshell介绍
Xshell是一款著名的远程终端软件,用户量极大。最近,Xshell的某个官方版本中被打包了恶意代码,一旦运行此版本软件,受害电脑极可能遭不法分子远程控制。由于此版本可在官方途径或自动升级中下载安装,且有正常签名,可能造成大面积传播。软件制作方已对此发布安全公告,并发布新版本解决此问题。 Xshell后门查杀工具可以用于检测和查杀Xshell后门,并指引用户更新无后门的版本。
本次受影响的版本:
u Xmanager Enterprise 5.0 Build 1232
u Xmanager 5.0 Build 1045
u Xshell 5.0 Build 1322
u Xftp 5.0 Build 1218
u Xlpd 5.0 Build 1220
在Xshell 5 Build 1326以后的最新版本中,官方已经修复了这个问题。如果还在使用了受影响版本,建议可使用以下方法应急响应:
1、查询DNS访问日志(ipconfig/displaydns),确认主机是否已通过后门发送敏感信息;
2、使用上网行为管理设备屏蔽与此域名通讯,隔绝后续信息的再传递;
3、卸载相关受影响版本Xshell,升级至最新官方版本;
4、修改服务器账号密码,避免已泄露数据带来二次破坏。