| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
安全365
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 新闻中心首页 | 新闻动态 | 安全公告 |
警惕企业杀手“ARP”类病毒
警惕企业杀手“ARP”类病毒
作者:天极Chin… 文章来源:天极ChinaByte 点击数: 更新时间:2007-8-2 6:35:48

编辑评语:年中刚过,国内外多家反病毒厂商和安全机构就公布了2007年上半年安全威胁新趋势,除了我们已经了解的木马、钓鱼等针对网络应用的攻击持续增多之外,针对局域网的“ARP”类病毒破坏性不断增加更需要引起我们的注意。


    ARP协议是“Address Resolution Protocol”(地址解析协议)的缩写。在局域网中, ARP协议网络安全具有重要的意义,因为在以太网中,一个主机要和另一个主机进行直接通信,必须要知道目标主机的MAC地址。而这个目标MAC地址是通过地址解析协议获得的,即主机在发送帧前将目标IP地址转换成目标MAC地址的过程。ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。而“ARP”类病毒通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞。

  我们知道,局域网是目前大多数企业网络运转的根基,如果一旦受到攻击破坏很可能整个业务系统的瘫痪,而“ARP”类病毒在攻击手段上通常十分狡猾,例如利用伪造源MAC地址发送ARP响应包,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,就会造成网络中断或中间人攻击。

  当局域网内某台主机运行ARP欺骗的木马程序时,会欺骗局域网内所有主机和路由器,让所有上网的流量必须经过病毒主机。其他用户原来直接通过路由器上网现在转由通过病毒主机上网,切换的时候用户会断一次线。切换到病毒主机上网后,如果用户已经登陆了服务器,那么病毒主机就会经常伪造断线的假象,那么用户就得重新登录服务器,这样病毒主机就可以盗取用户名、密码等重要信息了。

  另外,如果中毒电脑是位于企业数据中心内的服务器,则其所在VLAN内的其他网站服务器在响应用户的网页访问请求时,返回的页面也将带毒,这样遭受危害的客户端机器会以几何级数迅速增多,危害极为严重。

  今年上半年,“ARP”类病毒已经在国内造成相当程度的危害,不少企业因此导致宕机和网络瘫痪,盗号等现象也多次发生,希望更多企业提高警惕,防止这个“企业杀手”继续作恶。
新闻录入:洋葱头    责任编辑:洋葱头 
  • 上一篇新闻:

  • 下一篇新闻: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    网上炒股警惕五大类病毒
    恶性蠕虫病毒肆虐企业局
    警惕股票网上交易信息被
    客户资料安全 警惕过犹
    警惕,列强封杀中国科研
    白领人群健康有十大杀手
    警惕Windows发现两处缺陷
    警惕系统安全漏洞——做
    警惕黑客使用4种手段攻击
    警惕!输错Google域名或
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有