|
来源:东方网
“为什么我们现在无论访问哪个网站,杀毒软件都报有毒呢?就连公司网站也不例外。”昨天,江民反病毒公司接到了一家公司的网管孙先生求助咨询。据该网管表示,他们发现公司网页上多出了一段代码,但是手工删除后,一会又出现了。其它网站网页上也有同样的代码。根据数小时分析后,专家认定,这是ARP病毒在作怪。
据悉,ARP病毒也叫做ARP地址欺骗类木马,号称局域网“杀手”。发作时,通常会造成网络掉线,但网络连接正常,内网的部分电脑不能上网或均不能上网。“然而最近,我们发现了新变种。它会向局域网发送伪造的ARP欺骗广播,把自身伪装成网关,在所有用户请求访问的网页添加恶意代码,导致杀毒软件在用户访问任意网站时均发出病毒警报。”反病毒专家透露,孙先生的公司局域网,正是遭到了该新型ARP的攻击。
专家表示,ARP变种除了让电脑“瘫痪”外,还会借助带毒网页,将木马下载器“
植入”微软的MS06-14和MS07-17两个系统漏洞。而该木马下载器会下载10多个恶性网游木马。顷刻间,整个网段的电脑都会被感染上病毒,甚至沦为黑客手中的僵尸网络。据悉短短几天,已经接到数家企业和单位的求助电话。
对此专家建议网民,要把防火墙设置在实时监控状态。此外,微软刚刚发布了这两个高危漏洞的最新补丁,请网民注意及时更新下载。 |