黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图
您现在的位置: 黑客风云 >> 黑客新闻 >> 病毒公告 >> 新闻正文
[推荐]病毒日报:ARP骗子伪造数据包恶意攻击
        ★★★★★
病毒日报:ARP骗子伪造数据包恶意攻击
新闻整理发布:黑客风云 新闻来源:www.05112.com 更新时间:2007-5-10
 “ARP骗子”变种H(Win32.Hack.ArpSpoon.h)是一个利用伪造ARP数据包进行恶意攻击黑客程序。

  “文件黑手”变种AP(Win32.Troj.Haradong.ap)是一个会破坏电脑上文件的木马病毒

  一、“ARP骗子”变种H(Win32.Hack.ArpSpoon.h)威胁级别:★★

  该病毒会利用一些特殊的技术,向相同的网段内的所有电脑发送ARP欺骗数据包,使该网段内的所有电脑都感染病毒,此外,它还会利用之前的ANI漏洞进行病毒下载和运行,下载的病毒都是一些木马病毒和其他恶意程序,对用户的电脑系统及网络个人财产的安全构成严重的危害。

  由于该病毒会使在局域网和互联网内的所有相同网段的电脑都受感染,所以有可能威胁到数以百计台电脑,造成大面积的病毒蔓延现象,建议用户及时升级毒霸病毒库,捍卫您的电脑安全

  该病毒运行后,会枚举该电脑所在的网段,并发送ARP(Address Resolution Protocol)的病毒数据包,同时在受感染的电脑上,利用ANI漏洞(MS07-017)下载并运行多个木马病毒

  二、“文件黑手”变种AP(Win32.Troj.Haradong.ap)威胁级别:★

  该病毒是一个电脑文件的破坏能手,它会未经用户的许可而删除与替换电脑上的大量的文件,造成保存在电脑上重要数据和资料的损失。此外,它还能通过共享传播,可能造成病毒的扩散,甚至局域网的崩溃。

  该病毒运行后,会从C:Program Files目录开始,删除并替换大量的电脑上的文件,在删除文件的过程中,它会自动弹出一个含有要求用户等候的文字信息的图片窗口,以其来迷惑用户。

  金山反病毒工程师建议

  1.建立良好的安全习惯。对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从Internet下载后未经杀毒软件处理的文件,这些才能确保您的计算机更安全

  2.随着电脑科技的日益发展,更多的病毒会伴随而来,为了保障您系统和个人信息的安全,请您经常更新毒霸的病毒库,防止病毒的侵入。

  金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2007年5月9日的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录www.duba.net免费下载最新版金山毒霸2007或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话010—82331816反病毒专家将为您提供帮助。

新闻录入:liult    责任编辑:liult 
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
VIP 专 区
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886