“ARP欺骗”蒙你没商量
来源:羊城晚报 更新时间:2007-04-01

 
  国家计算机病毒应急处理中心通过互联网监测发现,近期一些局域网中的计算机系统受到一种“地址解析协议欺骗”(简称:ARP欺骗)的恶意木马程序的入侵破坏,严重影响了局域网中用户计算机系统的正常运行。如果进行“ARP欺骗”的恶意木马程序入侵某个局域网中的计算机系统,那么该计算机系统就会试图通过“ARP欺骗”手段截获所在局域网络内其它计算机系统的通信信息,导致该局域网出现突然掉线,过一段时间后又会恢复正常的现象。同时,网内的其他计算机系统也会受到影响,出现IP地址冲突、频繁断网、IE浏览器频繁出错,以及一些系统内常用软件出现故障等现象。

  专家提醒:1、给计算机系统及时安装系统漏洞补丁程序;2、经常升级计算机系统中防毒软件和防火墙。还可以在局域网中安装并使用网络防火墙软件,有效阻挡自来网络的攻击和病毒的入侵;3、计算机用户不要随意点击打开QQ、MSN等聊天工具上发来的地址链接或是其他数据信息,更不要随意打开或运行陌生、可疑的文件和程序;4、将局域网系统管理员账户的密码的位数设置复杂一点;5、关闭一些不需要的网络服务,也可以关闭一些没有必要的网络共享。

  本周关注:病毒名称:“QQ抢劫犯”变种ll(Trojan.PSW.QQRobber.ll)危害程度:中病毒危害:1、在系统目录下释放病毒文件2、修改注册表,实现开机自启动3、监视当前窗口标题4、将用户信息发送到黑客指定的信箱中感染形式:这是“QQ抢劫犯”木马家族最新变种之一,由Delphi工具编写,并经过加壳处理。病毒运行后,在%WinDir%\%System32%目录下释放病毒文件rpcs.exe,大小为117905字节。修改注册表,实现开机自启动。在后台秘密监视当前窗口标题,一旦发现用户登录QQ时,马上记录用户键盘操作,将用户的QQ账号和密码发送到黑客指定的信箱中,给用户带来损失。预防和清除:不打开可疑邮件和可疑网站;建议电脑用户不要随便打开不明来历的可执行文件以免中毒受害。病毒名称:“灰鸽子”变种PV(Win32.Hack.Huigezi.pv)危害程度:中病毒危害:1、从网上下载任意的指定恶意文件2、远程控制受感染电脑3、记录用户键盘和鼠标操作4、盗取用户隐私信息感染形式:该病毒在“灰鸽子2007”继续出现新变种。它会利用一些特殊技术,远程控制受感染电脑并进行多种危险操作,包括查看并获取电脑系统信息,从网上下载任意的指定恶意文件,记录用户键盘和鼠标操作,盗取用户隐私信息,如QQ,网游和网上银行的账号等有效信息,执行系统命令,关闭指定进程,和强制重启电脑等。如果它发现用户的电脑上安装有摄像头,还会自动将其开启并将拍摄的屏幕画面发送给黑客。此外,该病毒的隐蔽性极强,被控者的人通常毫不知情。预防和清除:建议电脑用户不要随便运行来历不明的文件,以免中毒受害。平时上网的时候一定要打开防病毒软件的实时监控功能。