ARP欺騙木馬程序入侵電腦系統(tǒng)破壞嚴重

字號:

國家計算機病毒應(yīng)急處理中心通過對互聯(lián)網(wǎng)監(jiān)測發(fā)現(xiàn),近期一些局域網(wǎng)中的計算機系統(tǒng)受到一種“地址解析協(xié)議欺騙”(簡稱ARP欺騙)的惡意木馬程序的入侵破壞,嚴重影響了局域網(wǎng)中用戶計算機系統(tǒng)的正常運行。
    專家說,如果進行“ARP欺騙”的惡意木馬程序入侵某個局域網(wǎng)中的計算機系統(tǒng),那么該系統(tǒng)就會試圖通過“ARP欺騙”手段截獲所在局域網(wǎng)絡(luò)內(nèi)其他計算機系統(tǒng)的通信信息,導(dǎo)致該局域網(wǎng)出現(xiàn)突然掉線,過一段時間后又會恢復(fù)正常的現(xiàn)象。同時,網(wǎng)內(nèi)的其他計算機系統(tǒng)也會受到影響,出現(xiàn)IP地址沖突、頻繁斷網(wǎng)、IE瀏覽器頻繁出錯以及系統(tǒng)內(nèi)一些常用軟件出現(xiàn)故障等問題。
    專家提醒,由于進行“ARP欺騙”的惡意木馬程序的危害性比較大,特別是對各類校園網(wǎng)、小區(qū)網(wǎng)、企業(yè)網(wǎng)以及網(wǎng)吧等局域網(wǎng)都會有不同程度的破壞行為,最終可能導(dǎo)致局域網(wǎng)的癱瘓。因此,在局域網(wǎng)中的每一個計算機用戶要提高警惕,做好防范工作,杜絕此類現(xiàn)象的發(fā)生。
    專家建議,用戶要及時給計算機系統(tǒng)安裝系統(tǒng)漏洞補丁程序,并經(jīng)常升級計算機系統(tǒng)中防毒軟件和防火墻。還可以在局域網(wǎng)中安裝并使用網(wǎng)絡(luò)防火墻軟件,網(wǎng)絡(luò)防火墻能有效地阻擋來自網(wǎng)絡(luò)的攻擊和病毒的入侵。另外,用戶不要隨意點擊打開QQ、MSN等聊天工具上發(fā)來的地址鏈接或是其他數(shù)據(jù)信息,更不要隨意打開或運行陌生、可疑的文件和程序,將局域網(wǎng)系統(tǒng)管理員賬戶的密碼的位數(shù)設(shè)置復(fù)雜一點。同時要關(guān)閉一些不需要的網(wǎng)絡(luò)服務(wù),也可以關(guān)閉一些沒有必要的網(wǎng)絡(luò)共享。