ARP欺骗病毒:
首先需要说明的是,这里说的ARP欺骗病毒并不是特指某一种病毒,而是指所有包含有ARP欺骗功能的病毒的总称。由于ARP欺骗到目前为止依然是一种难以控制且非常有效的攻击手段,在今后很长一段时间它都会被病毒、木马程序等利用。这也加大了我们对这类病毒的控制难度。
ARP病毒的危害:
影响局域网正常运行——局域网内一旦有ARP的攻击存在,会欺骗局域网内所有主机和网关,让所有上网的流量必须经过ARP攻击者控制的主机。其他用户原来直接通过网关上网现在转由通过被控主机转发上网,由于被控主机性能和程序性能的影响,这种转发并不会非常流畅,因此就会导致用户上网的速度变慢。而由于ARP表存在老化机制,这就导致在某段时候主机能获得正确的网关MAC直到新的欺骗完成,这两种情况的交替过程中,主机显示的状况就是时断时续。
泄露用户敏感信息——大部分时候这些信息是黑客们所感兴趣的东西(如游戏帐号和密码、QQ号和密码、网银帐号和密码等)
ARP病毒的传播方式:
前面讲过ARP欺骗是一种攻击方式,所有的病毒都可以采用这种方式,因此ARP病毒传播的方式包括现有大部分病毒传播的方式,从前我们掌握的情况来看,主要为以下几种:
1、通过网页下载传播(目前大部分ARP木马的传播方式)2、网络共享传播(弱口令共享等)3、移动存储介质传播(如U盘、移动硬盘等)4、文件感染
ARP病毒的查杀:
对于已知的ARP病毒,可以使用杀毒软件或者是专杀工具进行查杀,而对于一些杀毒软件无法查杀的未知ARP病毒,建议用户重新安全系统并及时升级补丁程序!
|