您的位置:首页 -> 软件资讯 -> 病毒防治 -> 杀毒软件 -> 瑞星网关防毒技术助力企业ARP病毒防护
文章搜索

瑞星网关防毒技术助力企业ARP病毒防护

出处:天空软件作者:佚名日期:2011-07-13
关键字:瑞星ARP病毒

        随着技术的发展,病毒也在不断进步,信息化办公企业正在与病毒制作者进行实时的技术对抗。众多病毒中,比较另企业头疼的病毒就是ARP病毒。ARP病毒到底是怎么样的一种病毒呢?它又会带给企业哪些头疼的问题呢?如何有效解决ARP病毒对企业网络安全带来的危害?本文通过详细分析,通过建立多层次病毒防护体系,并利用瑞星防毒墙,来阻断ARP病毒在企业内的传播。

        瑞星杀毒软件下载地址:http://www.skycn.com/soft/15092.html
 
        ARP病毒介绍
 
        实际上,ARP病毒并不是某一种病毒的名称,而是对利用ARP协议的漏洞进行传播的一类病毒的总称。ARP病毒是一种入侵电脑的木马病毒,对电脑用户私密信息的威胁很大。ARP协议是TCP/IP协议组的一个协议,用于进行把网络地址翻译成物理地址(又称MAC地址)。通常此类攻击的手段有两种——路由欺骗和网关欺骗。
 
        ARP病毒发作一般有以下几种现象:
 
        网络时快时慢,极其不稳定;
        局域网内频繁性区域或整体掉线,重启计算机或网络设备后恢复正常,之后仍然不断发生;
        终端反复感染病毒,即使重做系统后,仍会感染病毒;
        网上银行、游戏及QQ账号等出现丢失情况。
 
        ARP病毒传播方式
 
        ARP病毒常见的传播方式有以下几种:

        1. 终端访问互联网,访问到恶意网址,利用终端安全漏洞,病毒体被下载到终端病毒运行。具有ARP欺骗行为的病毒也可以利用此种方式被传播,病毒名称一般为Hack.ARPCheat。
        2. 当已经有终端感染ARP病毒后,会自动发出ARP攻击数据包,把所有同网段其他终端与网关的访问数据劫持向自己,并在访问数据中嵌入恶意网址,常见是HTTP数据。终端将会受到恶意网站的攻击,一旦攻击成功,木马病毒会被植入终端并感染。
        3. 在已经有终端感染ARP病毒后,会在劫持的数据中嵌入恶意代码及病毒体文件下载链接,当攻击成功后,病毒体会直接被植入终端并感染。

图1:ARP病毒传播示意

上一页12下一页

广告联系|版权声明|下载帮助|软件发布|镜像合作