赛迪网 > IT技术 IT技术关注 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

ARP骗子发送欺骗数据包下载并运行病毒

发布时间:2007.05.10 05:00     来源:赛迪网    作者:金山

“ARP骗子”变种H(Win32.Hack.ArpSpoon.h)是一个利用伪造ARP数据包进行恶意攻击的黑客程序。

“文件黑手”变种AP(Win32.Troj.Haradong.ap)是一个会破坏电脑上文件的木马病毒。

一、“ARP骗子”变种H(Win32.Hack.ArpSpoon.h) 威胁级别:★★

该病毒会利用一些特殊的技术,向相同的网段内的所有电脑发送ARP欺骗数据包,使该网段内的所有电脑都感染病毒,此外,它还会利用之前的ANI漏洞进行病毒下载和运行,下载的病毒都是一些木马病毒和其他恶意程序,对用户的电脑系统及网络个人财产的安全构成严重的危害。由于该病毒会使在局域网和互联网内的所有相同网段的电脑都受感染,所以有可能威胁到数以百计台电脑,造成大面积的病毒蔓延现象,建议用户及时升级杀毒软件病毒库,捍卫您的电脑安全。

该病毒运行后,会枚举该电脑所在的网段,并发送ARP(Address ResolutionProtocol)的病毒数据包,同时在受感染的电脑上,利用ANI漏洞(MS07-017)下载并运行多个木马病毒。

二、“文件黑手”变种AP(Win32.Troj.Haradong.ap) 威胁级别:★

该病毒是一个电脑文件的破坏能手,它会未经用户的许可而删除与替换电脑上的大量的文件,造成保存在电脑上重要数据和资料的损失。此外,它还能通过共享传播,可能造成病毒的扩散,甚至局域网的崩溃。

该病毒运行后,会从C:\\Program Files目录开始,删除并替换大量的电脑上的文件,在删除文件的过程中,它会自动弹出一个含有要求用户等候的文字信息的图片窗口,以其来迷惑用户。

金山反病毒工程师建议

1.建立良好的安全习惯。对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从Internet下载后未经杀毒软件处理的文件,这些才能确保您的计算机更安全。

2.随着电脑科技的日益发展,更多的病毒会伴随而来,为了保障您系统和个人信息的安全,请您经常更新杀毒软件的病毒库,防止病毒的侵入。

(T003)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 微软挑战安全巨头 强化病毒响应能力 (05-09) · OFS推出抗弯曲AllWave® FLEX零水峰光缆 (05-09)
· 双核驱动专业导航 领航者GMP200受用户青睐 (05-09) · 专家提醒:五一过后股票开市需警惕病毒操盘 (05-09)
· 空中网"粤靓女生大对决"结束海选 百强出炉 (05-09) · NEC显示器强势助力网吧 促最有钱途网吧主 (05-09)
· 美基推网霸电源 专门为网吧所量身定造 (05-09) · 风讯CMS官方论坛正式使用Discuz!NT软件 (05-09)
· 康盛创想宣布Discuz!测试论坛正式上线 (05-09) · WD公布第三财季收入报告:总收入14亿美元 (05-09)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管