查看: 1832|回复: 0
收起左侧

[江民] [新闻] 江民破解ARP新变种

[复制链接]
红心王子
发表于 2007-6-21 13:06:46 | 显示全部楼层 |阅读模式
6月13日,江民反病毒中心接到用户求助电话,称其局域网中所有用户无论访问哪个网站,杀毒软件都报毒,检查后发现在网页上多出了一段代码,手工删除后一会又出现了。江民反病毒专家对该局域网分析后,发现该用户网站感染了有局域网杀手之称的ARP病毒新变种。江民介绍,该病毒是一类特殊的病毒,一般属于木马病毒,不具备主动传播和自我复制的特性,但由于其发作时会向全网发送伪造的ARP数据包,严重干扰全网的正常运行,其危害甚至比一些蠕虫病毒还要严重。  该病毒发作时,通常会造成网络掉线,但网络连接正常;内网的部分电脑不能上网,或者所有电脑均不能上网;无法打开网页或打开网页慢以及局域网连接时断时续且网速较慢等现象。更为严重的是,近期该病毒新变种出现了新特征:同样是向全网发送伪造的ARP欺骗广播,但病毒把自身伪装成网关,在所有用户请求访问的网页添加恶意代码,导致杀毒软件在用户访问任意网站均发出病毒警报。
  江民反病毒专家建议,立即升级杀毒软件病毒库,立即为全网电脑打上MS06-014和MS07-017两个漏洞补丁,局域网用户统一部署KV网络版杀毒软件。对于尚未被加入病毒库的ARP病毒新变种,建议立即上报江民反病毒中心,同时使用江民杀毒软件“未知病毒扫描”功能,彻底检测出本机中已知和未知的ARP病毒。
  此外,江民反病毒中心还针对企业用户特别提供“ARP病毒应急响应服务”,如遇到自身无法处理的ARP病毒时,江民反病毒工程师可以上门服务,为企业用户快速恢复企业网络,确保数据通讯安全。江民KV新版防火墙特别增加了ARP病毒防御功能,用户也可设置“防御网络攻击”选项,拦截来自局域网中的ARP欺骗数据包,保护本机联网安全。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-8 06:29 , Processed in 0.120891 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表