手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>服务器技术>安全防护>列表

ARP骗子发送欺骗数据包下载并运行病毒

来源:互联网 作者:west263.com 时间:2008-02-23
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!

“ARP骗子”变种H(Win32.Hack.ArpSpoon.h)是一个利用伪造ARP数据包进行恶意攻击的黑客程序。

“文件黑手”变种AP(Win32.Troj.Haradong.ap)是一个会破坏电脑上文件的木马病毒。

一、“ARP骗子”变种H(Win32.Hack.ArpSpoon.h) 威胁级别:★★

该病毒会利用一些特殊的技术,向相同的网段内的所有电脑发送ARP欺骗数据包,使该网段内的所有电脑都感染病毒,此外,它还会利用之前的ANI漏洞进行病毒下载和运行,下载的病毒都是一些木马病毒和其他恶意程序,对用户的电脑系统及网络个人财产的安全构成严重的危害。由于该病毒会使在局域网和互联网内的所有相同网段的电脑都受感染,所以有可能威胁到数以百计台电脑,造成大面积的病毒蔓延现象,建议用户及时升级杀毒软件病毒库,捍卫您的电脑安全。

该病毒运行后,会枚举该电脑所在的网段,并发送ARP(Address ResolutionProtocol)的病毒数据包,同时在受感染的电脑上,利用ANI漏洞(MS07-017)下载并运行多个木马病毒。

二、“文件黑手”变种AP(Win32.Troj.Haradong.ap) 威胁级别:★

该病毒是一个电脑文件的破坏能手,它会未经用户的许可而删除与替换电脑上的大量的文件,造成保存在电脑上重要数据和资料的损失。此外,它还能通过共享传播,可能造成病毒的扩散,甚至局域网的崩溃。

该病毒运行后,会从C:\\Program Files目录开始,删除并替换大量的电脑上的文件,在删除文件的过程中,它会自动弹出一个含有要求用户等候的文字信息的图片窗口,以其来迷惑用户。

金山反病毒工程师建议

1.建立良好的安全习惯。对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从Internet下载后未经杀毒软件处理的文件,这些才能确保您的计算机更安全。

2.随着电脑科技的日益发展,更多的病毒会伴随而来,为了保障您系统和个人信息的安全,请您经常更新杀毒软件的病毒库,防止病毒的侵入。

关键词:
【推荐给好友】【关闭】
最新五条评论
查看全部评论
评论总数 0 条
您的评论
用户名: 新注册) 密 码: 匿名:
·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!