发新话题
打印

4-10日周报 新型ARP欺骗危害甚大 可致局域网瘫痪

4-10日周报 新型ARP欺骗危害甚大 可致局域网瘫痪

4-10日周报 新型ARP欺骗危害甚大 可致局域网瘫痪( k( n6 v1 P* T; H" p. d5 s9 Q
" E6 n( s( O+ t! G

" M' v' E6 b  g期,国家计算机病毒应急处理中心通过互联网络监测发现,一种新型“地址解析协议欺骗”(简称:ARP欺骗)的恶意木马程序的正在互联网络中传播,并且它会在局域网络中寻找网络数据响应包,在包内加入恶意木马程序的代码信息,最终导致局域网中用户计算机系统感染木马程序,使得计算机系统中的信息篡改或丢失。6 W: l3 L$ z7 ~! x( p

7 d$ _0 [: k8 s+ _2 c( C, J该“ARP欺骗”的恶意木马程序入侵某个局域网中的计算机系统后,它会试图通过“ARP 欺骗”手段截获所在局域网络内其它计算机系统的通信信息,导致该局域网出现突然掉线,过一段时间后又会恢复正常的现象。同时,网内的其他计算机系统也会受到影响,出现IP地址冲突、频繁断网、IE浏览器频繁出错,以及一些系统内常用软件出现故障等现象。
" v+ o4 W' f! T' a4 n9 i; n2 H: |" b9 c- m: l
除此之外,它会对局域网络中所有的数据包进行分析,过滤出网页浏览请求的应答数据包,并在数据包里面插入恶意代码,一旦计算机系统中的IE浏览器存在漏洞,那么计算机用户浏览网页的同时就会下载并运行恶意木马程序。1 k4 c$ X  J+ }
5 m- B  q1 ?% y! |2 @
由于这类“ARP欺骗”的恶意木马程序的危害性比较大,特别是对各类校园网、小区网、企业网以及网吧等局域网都会有不同程度的破坏行为,最终可能导致局域网的瘫痪。因此,在局域网中的每一个计算机用户要提高警惕,做好防范工作,杜绝此类现象的发生。
0 G6 \7 w% \0 v! s- Z, ?  s5 J9 X, [* S# ]# {3 M$ \
专家提醒:
# n5 K+ R( h6 Z
2 _1 L  Y) S' [# l# Z针对上述情况,我们建议广大局域网络中的计算机用户采取如下方法进行防范:
# w5 P& C4 v3 H7 b+ P& t
1 [/ E$ w! q# I# u# O, k5 ^  E1、建议计算机用户及时下载安装浏览器的漏洞补丁程序;
* e9 W8 m7 z) K
1 U- U! v% j0 p4 {6 f2、经常升级计算机系统中防毒软件和防火墙。还可以在局域网中安装并使用网络防火墙软件,网络防火墙在防病毒过程中也可以起到至关重要的作用,能有效地阻挡自来网络的攻击和病毒的入侵;
/ v! q  X( K2 P; L; S
0 }9 o/ C9 t! H9 T" R9 b% p9 |& x3、计算机用户不要随意点击打开QQ 、MSN 等聊天工具上发来的地址链接或是其他数据信息,更不要随意打开或运行陌生、可疑的文件和程序;/ G# f  \" g  R- N
& _" y* V( V; y: W7 E+ _
4、将局域网系统管理员帐户的密码的位数设置复杂一点;# s0 W; ?! u/ q, g$ i
7 z1 n* D: V. ]5 a! A
5、关闭一些不需要的网络服务,也可以关闭一些没有必要的网络共享。

TOP

发新话题
手机号码所在地查询:
Google
IP地址: