“ARP地址欺骗”  出现新变种
来源:新报 更新时间:2007-06-24


近期一些局域网用户遭受了“ARP地址欺骗”病毒新变种的感染。该病毒变种具备以往ARP病毒发作的特征,还会向局域网内发送伪造的ARP欺骗广播,将受感染的计算机系统伪装成局域网网关,造成该计算机系统主动连接该恶意网址。
    

  计算机病毒周报

  (2007 6.25-7.1)

  近期一些局域网用户遭受了“ARP地址欺骗”病毒新变种的感染。该病毒变种具备以往ARP病毒发作的特征,还会向局域网内发送伪造的ARP欺骗广播,将受感染的计算机系统伪装成局域网网关,造成该计算机系统主动连接该恶意网址。同时在系统中植入“木马”,最终导致整个局域网成为“僵尸网络”。

  专家提醒:

  立即升级操作系统中的防病毒软件和防火墙,同时打开“实时监控”功能,实时地拦截来自局域网络上的各种ARP病毒变种。立即下载微软MS06-014和MS07-017两个系统漏洞补丁程序,将补丁程序安装到局域网络中存在这两个漏洞的计算机系统中,防止病毒变种的感染和传播。