新華社天津6月3日專電 (記者 張建新、薛飛)近期,國家計算機病毒應急處理中心通過互聯網絡監測發現,一種新型“地址解析協議欺騙”(簡稱:ARP欺騙)的惡意木馬程序正在互聯網絡中傳播,此程序一經感染,就會使得計算機系統中的信息被篡改或丟失,並最終可能導致局域網癱瘓。專家提醒廣大計算機用戶提高警惕,做好防範工作。
據悉,該“ARP欺騙”的惡意木馬程序入侵某個局域網中的計算機系統後,會試圖通過“ARP欺騙”手段截獲所在局域網絡內其它計算機系統的通信信息,導致該局域網突然掉線,過一段時間後又會恢復正常。同時,網內的其他計算機系統也會受到影響,出現IP地址衝突、頻繁斷網、IE瀏覽器頻繁出錯,以及一些系統內常用軟體出現故障等現象。
除此之外,此程序會對局域網絡中所有的數據包進行分析,過濾出網頁瀏覽請求的應答數據包,並在數據包裏插入惡意代碼,一旦計算機系統中的IE瀏覽器存在漏洞,那麼計算機用戶瀏覽網頁的同時就會下載並運行該惡意木馬程序。
據了解,這類“ARP欺騙”惡意木馬程序的危害性比較大,特別是對各類校園網、小區網、企業網以及網吧等局域網都會有不同程度的破壞行為,並最終可能導致局域網癱瘓。
專家建議,廣大局域網絡中的計算機用戶應提高警惕,可採取如下方法進行防範:
1、建議用戶及時下載安裝瀏覽器的漏洞補丁程序;
2、經常升級計算機系統中防毒軟體和防火墻。還可以在局域網中安裝並使用網絡防火墻軟體;
3、用戶不要隨意點擊打開QQ 、MSN 等聊天工具上發來的地址鏈結或是其他數據信息,更不要隨意打開或運行陌生、可疑的文件和程序;
4、將局域網系統管理員賬戶的密碼位數設置複雜一點;
5、關閉一些不需要的網絡服務,也可以關閉一些沒有必要的網絡共享。