文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 木马病毒黑金ARP为恶作伥 木马传播进入倍增期
精品推荐
特别推荐
·趋势:新反病毒技术亟待成熟
·病毒反抗杀毒软件主要手段
·文件关联型木马的特殊化查杀
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·识别非法进程及手工杀毒技巧
·清除系统隐藏病毒文件全攻略
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
·AUTO病毒致杀软失效并下载病毒
·禁止让瑞星2008随机启动的绝招
热点TOP10
·QQ聊天记录偷窥和QQ视频欺骗
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·俄罗斯杀毒软件大蜘蛛登陆中国
·不再怕电脑病毒 电脑中毒后的6招处理方法
·卡巴斯基6.0下载卡巴斯基6.0key激活码
·警惕高危木马病毒 随意下载病毒窃密码
·一个防止U盘病毒的小技巧
·卡巴斯基2009 Beta版 初步试用感受
·不是这么简单 揭秘网友十大杀毒误区
·江民杀毒软件 KV2008 正式版免费下载

黑金ARP为恶作伥 木马传播进入倍增期

日期:2007年9月17日 作者: 查看:[大字体 中字体 小字体]


 近期,东方微点公司频频接到用户举报称多家知名网站被挂马,打开网站任意一个页面,微点主动防御软件都会报警提示发现未知木马。据悉,网页被挂马是黑客们惯用的一种“种植木马”的手段,但与以往不同,近期这些被挂马网站的典型特点不是单独一个页面被挂马,而是网站任意一个页面均被挂上了木马。经过微点反病毒专家进行技术分析得知,该情况与通过入侵网站服务器进行网页挂马的传统手段有很大的不同,而是通过一种新型的“黑金ARP”欺骗攻击手段。利用这一手段,可使病毒的传播速度呈数十倍的增长,危害极大。

    据介绍,这种新型的“黑金ARP”欺骗攻击手段实为一种带有浓郁牟利色彩的新型木马传播手段。利用此类“黑金ARP”欺骗攻击手段,可以对病毒实现较为快速的传播,已成为黑客赚取黑金的聚宝盆。 “黑金ARP”最大的特征是:一机中毒,全网遇难。而诸如上述某些知名网站被挂马的原因,实际上并非网站本身被挂上了木马。通常较为知名网站的服务器安全都具有较好保障,但多数网站采取服务器托管,而托管机房的局域网环境则情况复杂。而一旦托管机房网络中任意一台计算机感染该木马,借助“黑金ARP”欺骗与劫持相结合的典型技术特点,通过网络内其他服务器以“四两拨千斤”之势便可以不费吹灰之力形成迅速的传播能力。比传统网页木马更可怕的是,“黑金ARP”一是利用广大网民对知名网站的信任,容易放松警惕;二是利用了知名网站本身具有的巨大流量,举手之间就可将木马散布于数十乃至数百万网民之中。同时,“黑金ARP”木马更可以实现实时动态变换挂马网页,使得网民在短时间内就会被大量多种木马病毒感染,令人防不胜防。

    随后,微点反病毒专家向记者较为详细地介绍了此类“黑金ARP欺骗”手段的原理:简单来说,早期“ARP欺骗”攻击的目的,多用来干扰用户正常通讯。此类“ARP欺骗”病毒通过向其他计算机发送虚假的MAC数据,扰乱网络正常的通讯秩序,产生一系列通讯故障。而近期微点主动防御软件自动捕获的Backdoor.Win32.ARP.a则具有了较为明显的牟利意图。该病毒(Backdoor.Win32.ARP.a)的特别之处在于,在原有“ARP欺骗”基础上,捆绑正常的网络分析软件WinPcap,试图欺骗传统杀毒软件,利用WinPcap提供的网络分析功能,劫持网络内所有HTTP通讯,并且强行在HTTP数据包中插入带有病毒程序的网页链接,使得用户在访问正常网页时,自动下载木马病毒。也就是说,只要机房中有一台服务器感染该木马,机房内所有的服务器(例如上文某些知名网站)被访问时,访问者的电脑都有可能被感染上木马病毒。早期“ARP欺骗”受影响的主要是企业局域网用户,而“黑金ARP”采用劫持用户访问网站服务器数据包并强行插入木马病毒自动下载链接的手段,使得互联网用户都存在潜在的威胁。

    随着近期微点主动防御软件自动捕获的“黑金ARP”欺骗类木马数量显著增加,可以看到,此类木马的危害正在日益加大,同时,该木马具有实时动态变换挂马网页和木马病毒的特点,对互联网用户的安全威胁极大,令人防不胜防。因此,建议广大用户安装使用具有主动防御功能的安全软件,主动防御软件特有的行为杀毒技术,针对此类复杂多变的木马程序也有较好的清除能力。在发现您的计算机出现异常情况时,请即时与专业的反病毒公司联系处理,以免造成更为严重的损失。

(出处:清风网络学院






上一篇:游戏FANS必备 轻松下载土豆、56网视频

下一篇:梦幻之盗 找 梦幻西游 进程盗取账号

相关文章:
·我是怎么进入他人计算机的
·快马加鞭 20秒进入Win XP操作系统
·盗QQ密码-木马GOP
·如何进入QQ空间安全模式
·不用任何软件(木马程序)盗取账号密码
·警惕高危木马病毒 随意下载病毒窃密码
·揭秘木马是如何盗取QQ密码的
·进入她的体内获得美感
·防止木马的入侵 木马清除方法大萃集
·QQ号的木马病毒(Trojan/PSW.QQPass)_盗取QQ账号
相关软件:
·Google Earth 动态卫星地图 汉化版 带我们进入间谍时代 能看见你家院子
·木马盾 2008V9.1 Build 0208 新春贺岁版
·金山木马专杀 下载版
·催眠倍增行动力 mp3
·Ewido Plus(防木马软件) +Ewido病毒库升级程序 V1.0v4.0.0.172B 汉化版
·让别人的木马为我们服务
·金山木马专杀 下载版
·“魔兽木马”病毒专杀 V3.0
·“征途木马”病毒专杀工具 V3.3
·数据病毒木马暴力杀灭天王 PowerRmv V1.0

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot