首页 | 路由技术 | 交换技术 | 接入技术 | 综 合布线 | 网络管理 | 网络安全 | 操作系统 | 实用技巧 | 业界动态
最 新咨询 | 网络编程 | 软件编程 | 脚本技术 | 网页制作 | 网站技巧 | 数据库  | 精品收藏 | 免费资源 | 在线书店
当前位置: 首页 >天空618-IT技术 >最新咨询 >病毒防域 >正文
关键字: 模糊搜索:

用VLAN优化网络 轻松应对ARP病毒

发布时间:08-08-15 19:12:53      来源:chinaitlab社区     作者:admin
最新报道

链接: 揭开黑金ARP病毒面纱

  黑金ARP病毒欺骗攻击目的和以往的单纯ARP欺骗病毒完全不同,明显表露出其木马化的本质。以黑金ARP病毒Backdoor.Win32.ARP.g为例,该病毒的特别之处就是在原有ARP欺骗基础上,捆绑正常的网络分析软件WinPcap,试图欺骗传统杀毒软件,利用WinPcap提供的网络分析功能,劫持网络内所有HTTP通信,并且强行在HTTP数据包中插入带有病毒程序的网页链接,使得局域网内任意一个用户在访问正常网页时,都会自动下载木马病毒。也就是说,只要局域网内有一台计算机感染了该木马,局域网内所有的计算机就都有可能感染上木马病毒。可见,黑金ARP对局域网危害极大,正可谓是一机中毒,全网“遇难”。理论上如果网内只有一台计算机中了黑金ARP,那么局域网虽受ARP欺骗影响,但仍尚可维持通信。但是实际上前述的假设在现实中是不成立的,因为只要有一台计算机中毒,局域网内很快就会发展为多台计算机中毒,而多台计算机同时发起ARP欺骗的直接后果就是网络内计算机互相欺骗,局域网全网通信瘫痪。

  清除黑金ARP病毒,首先要做的就是要彻底清除其毒源。换句话说,如果将病毒源连根拔起清除彻底,局域网自然而然就会恢复正常。如果机器中了黑金ARP病毒,利用一般的杀毒软件解决此问题,基本上收效甚微,扫描整个系统估计也没有一个病毒报告出来。那到底该如何对付黑金ARP病毒呢?

  其实事情是很简单的,所有的黑金ARP病毒都必然具备的一个行为特点就是乱发ARP欺骗数据包,因此采用行为分析技术的主动防御软件对其会有很好的清除能力。主动防御软件根据行为分析一旦发现有程序试图乱发ARP欺骗数据包,立即将其查杀。

9 7 3 1 2 4 8 :


·上一篇文章:
·下一篇文章:
[ 返回上一页 ]字体[  ] [ 打印 ] [ 发送好友:发送给好友 ][ 加入收藏:加入收藏夹 ]
 
发表评论 ?
  相关文章
相关文章

无相关新闻

最新文章
· 用VLAN优化网络 轻松应对ARP病毒
· 最流行的 OCP 认证方案
· c# 实现远程关机功能 
· TreeView中让子节点随父节点改变
· vb.net GDI+:使用DrawString显示
· 如何使用ASP.Net加密Cookie 
· 如何在 Ubuntu 8.04 上安装KDE 4
· 预装 Ubuntu 8.04 的戴尔电脑再添
· 微软一个未修复的漏洞对IE 6用户
· 微软:Windows 7一切顺利/IE8年底
· Windows 7到来时 你的PC准备好了
· 网管必学:网络数据测试实践三步
· VB.NET连接数据库方法大全 
· Java泛型编程快速入门
· Java程序员:一刻钟精通正则表达
· Java程序员的学习目标:破坏源程
· Java程序员的迷失—论“虚拟机”
· 杀毒软件市场怪现象之 误杀、暗杀
· 解决系统疑难杂症 用户必备工具S
· 实战:三顾茅庐 用DD-WRT突破网络