ARP欺骗攻击历史极为悠久,可以说与以太网技术同时诞生。ARP不安全的协议机制给了攻击者实施恶意欺骗攻击的机会,黑客可以通过发送虚假ARP数据将被攻击用户本地的ARP缓存内容恶意涂改,从而扰乱局域网正常的通讯秩序产生一系列通讯故障。 早期的ARP欺骗攻击,多用来干扰用户正常通讯(如某些网管类软件利用ARP攻击来限制指定计算机网速甚至可以完全切断指定计算机 *** 通信)或是被黑客用来欺骗全网通信,企图Sniffer嗅探 *** 数据包,伺机窃取有价值的信息。 而近年来的黑金ARP病毒欺骗攻击其目的则和以往的单纯ARP欺骗病毒完全不同,明显表露出其木马化的本质。以黑金ARP病毒Backdoor.Win32.ARP.g为例,该病毒的特别之处就是在原有ARP欺骗基础上,捆绑正常的 *** 分析软件WinPcap,试图欺骗传统杀毒软件,利用WinPcap提供的 *** 分析功能,劫持 *** 内所有HTTP通讯,并且强行在HTTP数据包中插入带有病毒程序的网页链接,使得局域网内任意一个用户在访问正常网页时,都会自动下载木马病毒。也就是说,只要局域网内有一台计算机感染了该木马,局域网内所有的计算机就都有可能被感染上木马病毒。可见,黑金ARP对局域网危害极大,正可谓是一机中毒,全网“遇难”。理论上如果网内只有一台计算机中了黑金ARP,那么局域网虽受ARP欺骗影响,但仍尚可维持通讯。但是实际上前述的假设在现实中是不成立的,因为只要有一台计算机中毒,局域网内很快就会变为多台计算机同时中毒,而多台计算机同时发起ARP欺骗的直接后果就是 *** 内计算机互相欺骗,局域网全网通讯瘫痪。 清除黑金ARP病毒,首先要做的就是要彻底清除其毒源,换句话说如果将病毒源连根拔起清除彻底,局域网自然而然就会恢复正常。B公司的网管也明白这个道理,也尝试安装过国内著名杀毒软件力图解决这个问题,但是收效甚微,扫描时一个病毒也没有报出来。 其实事情是很简单的,所有的黑金ARP病毒都必然具备的一个行为特点就是乱发ARP欺骗数据包,因此采用行为分析技术的主动防御软件对其会有很好地清除能力。主动防御软件根据行为分析一旦发现有程序试图乱发ARP欺骗数据包,立即将其查杀即可。
我手机百度时显示被黑客入侵了怎么办 谨慎上传漏洞 据悉,上传漏洞往往是最简单也是最严重的,能够让黑客或骇客们轻松控制你的网站。可以禁止上传或着限制上传的文件类型。不懂的话可以找专业做网站安全的sine...
方法:一、深入贯彻落实党的十九大对国有企业改革的重大部署,关键是进一步学习领会习近平同志关于国有企业改革发展。 《若干意见》指出,坚持党的建设与国有企业改革同步谋划,充分发挥党组领导核心作用、党委政治...
编辑导读:美国大选进入倒计时,网友们都在热火朝天地接头谁会是最后胜出的人选,他们有的凭靠“第六感”预测,有的拿出数据图力证……本文作者通过对这些预测方案的梳理,对他们数据阐明的段位举办了“点评”,一起...
K12在线教育是近些年来非常热门的赛道,不少资本涌入并促使整个行业不断向上发展;同时,技术的力量也为K12在线教育带来了科技与教学相融合的教学模式。 一、概览在线教育市场 随着科技的发展,物质生活极...
现在的生活水平提升了,人们的手中富裕了,但是人们并不是满足现在的生活现状,总是有更高的生活追求。那你现在非常流行创业,大众创业万众创新所以大家都紧随时代潮流,纷纷加入创业的热潮。创业需要加盟项目,那么...
遮阳帽什么颜色最防晒(夏天戴遮阳帽要注意什么?)夏季怎么选择适合的遮阳帽?遮阳帽什么颜色的最防晒?遮阳帽什么材质好?夏季戴遮阳帽要注意什么?跟小编一起往下看吧。 浅色帽子防晒效果好。 黑色等深色衣帽吸...