自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

對黑金ARP病毒原理的闡述

安全
以下的文章主要描述的是黑金ARP病毒原理,以及對ARP不安全的協(xié)議機(jī)制給了攻擊者實施惡意欺騙攻擊的機(jī)會等內(nèi)容的講述。

以下的文章主要向大家講述的是黑金ARP病毒原理,大家都知道ARP欺騙攻擊可以說有一段時間了,可以說與以太網(wǎng)技術(shù)是在同一時期誕生的。ARP不安全的協(xié)議機(jī)制給了攻擊者實施惡意欺騙攻擊的機(jī)會。

黑客可以通過發(fā)送虛假ARP數(shù)據(jù)將被攻擊用戶本地的ARP緩存內(nèi)容惡意涂改,從而擾亂局域網(wǎng)正常的通訊秩序產(chǎn)生一系列通訊故障。

ARP欺騙攻擊歷史極為悠久,可以說與以太網(wǎng)技術(shù)同時誕生。ARP不安全的協(xié)議機(jī)制給了攻擊者實施惡意欺騙攻擊的機(jī)會,黑客可以通過發(fā)送虛假ARP數(shù)據(jù)將被攻擊用戶本地的ARP緩存內(nèi)容惡意涂改,從而擾亂局域網(wǎng)正常的通訊秩序產(chǎn)生一系列通訊故障。

 

早期的ARP欺騙攻擊,多用來干擾用戶正常通訊(如某些網(wǎng)管類軟件利用ARP攻擊來限制指定計算機(jī)網(wǎng)速甚至可以完全切斷指定計算機(jī)網(wǎng)絡(luò)通信)或是被黑客用來欺騙全網(wǎng)通信,企圖Sniffer嗅探網(wǎng)絡(luò)數(shù)據(jù)包,伺機(jī)竊取有價值的信息。

而近年來的黑金ARP病毒欺騙攻擊其目的則和以往的單純ARP欺騙病毒完全不同,明顯表露出其木馬化的本質(zhì)。以黑金ARP病毒Backdoor.Win32.ARP.g為例,該病毒的特別之處就是在原有ARP欺騙基礎(chǔ)上,捆綁正常的網(wǎng)絡(luò)分析軟件WinPcap,試圖欺騙傳統(tǒng)殺毒軟件,利用WinPcap提供的網(wǎng)絡(luò)分析功能,劫持網(wǎng)絡(luò)內(nèi)所有HTTP通訊,并且強(qiáng)行在HTTP數(shù)據(jù)包中插入帶有病毒程序的網(wǎng)頁鏈接,使得局域網(wǎng)內(nèi)任意一個用戶在訪問正常網(wǎng)頁時,都會自動下載木馬病毒。

也就是說,只要局域網(wǎng)內(nèi)有一臺計算機(jī)感染了該木馬,局域網(wǎng)內(nèi)所有的計算機(jī)就都有可能被感染上木馬病毒??梢?,黑金ARP對局域網(wǎng)危害極大,正可謂是一機(jī)中毒,全網(wǎng)“遇難”。理論上如果網(wǎng)內(nèi)只有一臺計算機(jī)中了黑金ARP,那么局域網(wǎng)雖受ARP欺騙影響,但仍尚可維持通訊。

但是實際上前述的假設(shè)在現(xiàn)實中是不成立的,因為只要有一臺計算機(jī)中毒,局域網(wǎng)內(nèi)很快就會變?yōu)槎嗯_計算機(jī)同時中毒,而多臺計算機(jī)同時發(fā)起ARP欺騙的直接后果就是網(wǎng)絡(luò)內(nèi)計算機(jī)互相欺騙,局域網(wǎng)全網(wǎng)通訊癱瘓。

清除黑金ARP病毒,首先要做的就是要徹底清除其毒源,換句話說如果將病毒源連根拔起清除徹底,局域網(wǎng)自然而然就會恢復(fù)正常。B公司的網(wǎng)管也明白這個道理,也嘗試安裝過國內(nèi)著名殺毒軟件力圖解決這個問題,但是收效甚微,掃描時一個病毒也沒有報出來。

其實事情是很簡單的,所有的黑金ARP病毒都必然具備的一個行為特點就是亂發(fā)ARP欺騙數(shù)據(jù)包,因此采用行為分析技術(shù)的主動防御軟件對其會有很好地清除能力。主動防御軟件根據(jù)行為分析一旦發(fā)現(xiàn)有程序試圖亂發(fā)ARP欺騙數(shù)據(jù)包,立即將其查殺即可。

黑金ARP病毒原理

上述的相關(guān)內(nèi)容就是對黑金ARP病毒原理的描述,希望會給你帶來一些幫助在此方面。

【編輯推薦】

  1. 安全技巧:關(guān)于ARP病毒造成斷網(wǎng)的處理方法
  2. ARP病毒的本機(jī)檢測方法和工具
  3. 資深網(wǎng)管淺談ARP病毒的防治思路
  4. ARP病毒手工查殺方法
  5. 局域網(wǎng)ARP欺騙防護(hù)和ARP病毒的清除

     

     
責(zé)任編輯:佚名 來源: 比特網(wǎng)論壇
相關(guān)推薦

2010-09-08 13:47:34

2010-03-10 14:48:24

2009-10-28 10:22:48

2011-11-08 09:46:10

2010-10-09 09:13:06

2009-12-11 14:46:13

2010-07-19 14:17:47

SQL Server內(nèi)

2010-10-09 10:21:09

2011-03-16 16:38:43

2009-02-03 09:30:00

2010-10-09 17:02:13

2009-01-12 09:59:00

2010-09-26 09:49:35

2010-10-09 10:05:05

2010-09-30 10:31:28

2010-08-06 13:20:00

DB2鎖等待

2010-06-21 13:43:46

2011-08-30 15:19:07

2010-09-26 09:44:16

2009-06-30 18:39:10

點贊
收藏

51CTO技術(shù)棧公眾號