陈晓晨 发表于 2007-11-18 09:56:17

ARP病毒出现新变种 可使整个局域网成为“僵尸网络”

<P><FONT size=3><STRONG>来源:<FONT color=#000066>新华网</FONT> </STRONG></FONT></P>
<P><FONT size=3><STRONG></STRONG></FONT></P>
<P align=center><FONT size=3><STRONG><IMG src="http://news.xinhuanet.com/newscenter/2007-11/18/xinsrc_15211041821227182469113.jpg" border=0> </STRONG></FONT>
<P align=left><FONT size=3><STRONG><FONT face=楷体_GB2312 color=#0000ff>&nbsp;&nbsp;&nbsp; 资料图片:11月17日 图表:专家提醒计算机用户近期高度警惕“断网病毒下载器”木马 新华社发</FONT> </STRONG></FONT></P>
<P><FONT size=3><STRONG>&nbsp;&nbsp;&nbsp;&nbsp;新华网天津11月18日电(记者 张建新)国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现的计算机病毒是一种“ARP”病毒的新变种。 </STRONG></FONT>
<P><FONT size=3><STRONG>&nbsp;&nbsp;&nbsp;&nbsp;该病毒变种除具备以往ARP病毒发作的特征,诸如:局域网内部分或全部计算机不能正常上网,无法打开Web网页或打开Web网页速度较慢以及局域网连接时断时续并且网速较慢。此外,它还会向局域网内发送伪造的ARP欺骗广播,并将受感染的计算机系统伪装成局域网网关,当局域网中的计算机系统发出访问Web网页请求的时候,伪装成网关的计算机系统会把Web网页下载下来,并在其中添加一段恶意地址代码一并发送给发出请求的计算机,造成该计算机系统访问Web网站时会主动连接该恶意网址,随后下载大量病毒、木马程序,盗取用户账号、密码等敏感信息,将盗取的信息上传到指定的网络服务器上,使得计算机系统遭到进一步的破坏,可能导致整个局域网成为“僵尸网络”。 </STRONG></FONT>
<P><FONT size=3><STRONG>&nbsp;&nbsp;&nbsp;&nbsp;国家计算机病毒应急处理中心建议广大计算机用户: </STRONG></FONT>
<P><FONT size=3><STRONG>&nbsp;&nbsp;&nbsp;&nbsp;1、立即升级操作系统中的防病毒软件和防火墙,同时打开“实时监控”功能,实时拦截来自局域网络上的各种ARP病毒变种。 </STRONG></FONT>
<P><FONT size=3><STRONG>&nbsp;&nbsp;&nbsp;&nbsp;2、由于该变种主要是通过系统漏洞进行传播的,因此用户应及时下载安装微软发布的系统漏洞补丁程序,防止该变种的进一步感染和传播。 </STRONG></FONT>
<P><FONT size=3><STRONG>&nbsp;&nbsp;&nbsp;&nbsp;3、禁用系统的自动播放功能,防止ARP病毒变种从U盘、移动硬盘、MP3等移动存储设备进入到计算机。</STRONG></FONT></P>
<P><FONT size=3><STRONG><IMG src="http://news.xinhuanet.com/newscenter/2007-11/18/xinsrc_43211041821164842836712.gif" border=0></STRONG></FONT></P>
<P align=center><FONT size=3><STRONG><IMG src="http://news.xinhuanet.com/newscenter/2007-11/18/xinsrc_16211041821220152372114.jpg" border=0></STRONG></FONT></P>
<P align=left><FONT size=3><STRONG><FONT face=楷体_GB2312 color=#0000ff>&nbsp;&nbsp;&nbsp; 资料图片:11月11日 图表:国家计算机病毒应急中心监测发现“U盘杀手”新变种 新华社发</FONT> </STRONG></FONT></P>
<P><SPAN><FONT size=3><STRONG>&nbsp;&nbsp;&nbsp; <FONT face=黑体 color=#0000ff>“ARP地址欺骗”病毒出现新变种</FONT></STRONG></FONT></SPAN></P>
<P><SPAN><FONT size=3><STRONG>&nbsp;&nbsp;&nbsp;&nbsp;</STRONG></FONT><FONT face=楷体_GB2312 size=3><STRONG>国家计算机病毒应急处理中心24日预报说,6月25日至7月1日一周内将要定期发作的计算机病毒都没有大的影响。但近期一些局域网用户遭受了“ARP地址欺骗”病毒新变种的感染。<BR></STRONG></FONT></SPAN><SPAN><BR></SPAN><SPAN><FONT size=3><STRONG>&nbsp;&nbsp;&nbsp;<FONT color=#0000ff> </FONT><FONT face=黑体 color=#0000ff>所有网站都带毒? 是ARP病毒新变种在捣鬼</FONT></STRONG></FONT></SPAN></P>
<P><SPAN><FONT size=3><STRONG>&nbsp;&nbsp;&nbsp; <FONT face=楷体_GB2312>6月13日,江民反病毒中心接到用户孙先生的求助电话,“我们现在局域网中所有用户无论访问哪个网站,杀毒软件都报毒,公司自己网站也被报告感染了病毒。我们检查后发现在网页上多出了一段代码,但是手工删除代码后一会又出现了,其他网站网页上也有同样的代码,这到底是什么病毒啊?”</FONT>&nbsp;<BR><BR></STRONG></FONT></SPAN><SPAN>
<TABLE cellPadding=3 align=left border=0>
<TBODY>
<TR><FONT size=3><STRONG></STRONG></FONT></TR></TBODY></TABLE><FONT size=3><STRONG>&nbsp;&nbsp;&nbsp; <FONT face=黑体 color=#0000ff>电脑用户应警惕“ARP欺骗”恶意木马程序肆虐</FONT><FONT face=黑体 color=#0000ff>&nbsp;</FONT></STRONG></FONT></SPAN></P>
<P><SPAN><FONT face=黑体 color=#0000ff><FONT size=3><STRONG><FONT face=宋体 color=#000000>&nbsp;&nbsp;&nbsp; <FONT face=楷体_GB2312>近期,国家计算机病毒应急处理中心通过互联网络监测发现,一种新型“地址解析协议欺骗”(简称:ARP欺骗)的恶意木马程序正在互联网络中传播。专家提醒广大计算机用户提高警惕,做好防范工作。</FONT>&nbsp;</FONT><BR></STRONG></FONT></FONT></SPAN><FONT size=3><STRONG><SPAN><FONT color=#0000ff><FONT face=黑体>&nbsp;</FONT><BR></FONT></SPAN><SPAN>&nbsp;&nbsp;&nbsp; <FONT face=黑体 color=#0000ff>一种进行"ARP欺骗"的木马入侵计算机破坏严重</FONT><FONT face=黑体 color=#0000ff>&nbsp;</FONT></SPAN></STRONG></FONT></P>
<P><SPAN><FONT face=黑体 color=#0000ff><FONT size=3><STRONG><FONT face=宋体 color=#000000>&nbsp;&nbsp;&nbsp; <FONT face=楷体_GB2312>国家计算机病毒应急处理中心通过对互联网监测发现,近期一些局域网中的计算机系统受到一种“地址解析协议欺骗”(简称:ARP欺骗)的恶意木马程序的入侵破坏,严重影响了局域网中用户计算机系统的正常运行.</FONT></FONT><BR></STRONG></FONT></FONT></SPAN></P>
页: [1]
查看完整版本: ARP病毒出现新变种 可使整个局域网成为“僵尸网络”