为了顺应当前形势和更好的发展,黑基网已于9月19日正式更名为【安基网】,域名更换为www.safebase.cn,请卸载旧的APP并安装新的APP,给您带来不便,敬请理解!谢谢

黑基Web安全攻防班
安基网 首页 IT技术 安全攻防 查看内容

ARP骗子发送欺骗数据包下载并运行病毒

2007-5-10 10:32| 投稿: security

摘要: “arp骗子”变种h(win32.hack.arpspoon.h)是一个利用伪造arp数据包进行恶意攻击的黑客程序。 “文件黑手”变种ap(win32...
“arp骗子”变种h(win32.hack.arpspoon.h)是一个利用伪造arp数据包进行恶意攻击的黑客程序。 “文件黑手”变种ap(win32.troj.haradong.ap)是一个会破坏电脑上文件的木马病毒。 一、“arp骗子”变种h(win32.hack.arpspoon.h) 威胁级别:★★ 该病毒会利用一些特殊的技术,向相同的网段内的所有电脑发送arp欺骗数据包,使该网段内的所有电脑都感染病毒,此外,它还会利用之前的ani漏洞进行病毒下载和运行,下载的病毒都是一些木马病毒和其他恶意程序,对用户的电脑系统及网络个人财产的安全构成严重的危害。由于该病毒会使在局域网和互联网内的所有相同网段的电脑都受感染,所以有可能威胁到数以百计台电脑,造成大面积的病毒蔓延现象,建议用户及时升级杀毒软件病毒库,捍卫您的电脑安全。 该病毒运行后,会枚举该电脑所在的网段,并发送arp(address resolutionprotocol)的病毒数据包,同时在受感染的电脑上,利用ani漏洞(ms07-017)下载并运行多个木马病毒。 二、“文件黑手”变种ap(win32.troj.haradong.ap) 威胁级别:★ 该病毒是一个电脑文件的破坏能手,它会未经用户的许可而删除与替换电脑上的大量的文件,造成保存在电脑上重要数据和资料的损失。此外,它还能通过共享传播,可能造成病毒的扩散,甚至局域网的崩溃。 该病毒运行后,会从c:\\program files目录开始,删除并替换大量的电脑上的文件,在删除文件的过程中,它会自动弹出一个含有要求用户等候的文字信息的图片窗口,以其来迷惑用户。 金山反病毒工程师建议 1.建立良好的安全习惯。对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从internet下载后未经杀毒软件处理的文件,这些才能确保您的计算机更安全。 2.随着电脑科技的日益发展,更多的病毒会伴随而来,为了保障您系统和个人信息的安全,请您经常更新杀毒软件的病毒库,防止病毒的侵入。

小编推荐:欲学习电脑技术、系统维护、网络管理、编程开发和安全攻防等高端IT技术,请 点击这里 注册黑基账号,公开课频道价值万元IT培训教程免费学,让您少走弯路、事半功倍,好工作升职加薪!



免责声明:本文由投稿者转载自互联网,版权归原作者所有,文中所述不代表本站观点,若有侵权或转载等不当之处请联系我们处理,让我们一起为维护良好的互联网秩序而努力!联系方式见网站首页右下角。


鲜花

握手

雷人

路过

鸡蛋

相关阅读

最新评论

最新

返回顶部