當前位置: 首頁>> 服務信息>> 科普
 
“ARP欺騙”惡意木馬程序肆虐 用戶應提高警惕
中央政府門戶網站 www.gov.cn   2007年06月04日   來源:新華社

    新華社天津6月3日專電 (記者 張建新、薛飛)近期,國家計算機病毒應急處理中心通過互聯網絡監測發現,一種新型“地址解析協議欺騙”(簡稱:ARP欺騙)的惡意木馬程序正在互聯網絡中傳播,此程序一經感染,就會使得計算機系統中的信息被篡改或丟失,並最終可能導致局域網癱瘓。專家提醒廣大計算機用戶提高警惕,做好防範工作。

    據悉,該“ARP欺騙”的惡意木馬程序入侵某個局域網中的計算機系統後,會試圖通過“ARP欺騙”手段截獲所在局域網絡內其它計算機系統的通信信息,導致該局域網突然掉線,過一段時間後又會恢復正常。同時,網內的其他計算機系統也會受到影響,出現IP地址衝突、頻繁斷網、IE瀏覽器頻繁出錯,以及一些系統內常用軟體出現故障等現象。

    除此之外,此程序會對局域網絡中所有的數據包進行分析,過濾出網頁瀏覽請求的應答數據包,並在數據包裏插入惡意代碼,一旦計算機系統中的IE瀏覽器存在漏洞,那麼計算機用戶瀏覽網頁的同時就會下載並運行該惡意木馬程序。

    據了解,這類“ARP欺騙”惡意木馬程序的危害性比較大,特別是對各類校園網、小區網、企業網以及網吧等局域網都會有不同程度的破壞行為,並最終可能導致局域網癱瘓。

    專家建議,廣大局域網絡中的計算機用戶應提高警惕,可採取如下方法進行防範:

    1、建議用戶及時下載安裝瀏覽器的漏洞補丁程序;

    2、經常升級計算機系統中防毒軟體和防火墻。還可以在局域網中安裝並使用網絡防火墻軟體;

    3、用戶不要隨意點擊打開QQ 、MSN 等聊天工具上發來的地址鏈結或是其他數據信息,更不要隨意打開或運行陌生、可疑的文件和程序;

    4、將局域網系統管理員賬戶的密碼位數設置複雜一點;

    5、關閉一些不需要的網絡服務,也可以關閉一些沒有必要的網絡共享。

 
 
 圖片圖表
 欄目推薦
領導活動 人事任免 網上直播 在線訪談 政務要聞 執法監管
最新文件 法律法規 央企在線 新聞發佈 應急管理 服務信息