攻击局域网的木马病毒“批量作案”

网络病毒从以往对单台电脑“各个击破”的做法,转而开始对整个局域网的电脑进行“批量作案”。昨日《每日经济新闻》获悉,一款名为“9166.biz.ARP”的木马病毒,专门通过局域网进行传播,且只要局域网中有一台电脑中毒,将导致整个局域网的电脑都连带出现中毒症状,甚至部分电脑还会被种植多个木马,后患无穷。

360安全中心安全专家告诉记者,连日来已接到大量用户投诉,称电脑出现乱弹5y5.us或9166.biz网页的情况,时常断网,不少电脑被植入多个木马病毒。

该专家表示,上述木马病毒是ARP病毒的一个变种,主要通过ARP攻击和网页漏洞进行传播。

被该病毒攻击后的电脑,往往会自动下载梦幻、征途、武林、奇迹世界、传奇世界、完美国际、风云、魔兽、江湖、QQ幻想等十多款热门网络游戏的木马,其目的是伺机偷窃用户帐号。据悉,上述病毒在感染局域网内部分电脑后,会操纵这些电脑同时发起ARP攻击,造成局域网中毒、网络不稳定甚至瘫痪等现象。目前,ARP木马病毒已经导致了上百万台电脑感染,不少局域网络频临瘫痪。

时间: 2024-10-17 16:45:56

攻击局域网的木马病毒“批量作案”的相关文章

网站源文件被注入了<iframe>代码—ARP欺骗的木马病毒攻击_病毒查杀

最近我的网站突然出现访问的迟钝,并且打开之后杀毒软件立即提示含有木马病毒. 我就很纳闷,运行了4年的网站一直都好好的最近怎么出现病毒提示呢.职业习惯原因打开了网站的源代码查看,原来在网页源代码的头部被加入了<iframe>嵌套框架网页,该网页执行木马程序-- 按照常理我心中一寒:估计是服务器被人攻陷了,所有文件代码被加了此行代码,于是FTP上去,下载文件下来查看却没有该代码. 于是询问服务器管理员含笑,他一听就说:"是中ARP欺骗的病毒攻击了". 那么什么是"AR

网站源文件被注入了iframe代码—ARP欺骗的木马病毒攻击

我就很纳闷,运行了4年的网站一直都好好的最近怎么出现病毒提示呢.职业习惯原因打开了网站的源代码查看,原来在网页源代码的头部被加入了iframe嵌套框架网页,该网页执行木马程序-- 按照常理我心中一寒:估计是服务器被人攻陷了,所有文件代码被加了此行代码,于是FTP上去,下载文件下来查看却没有该代码. 于是询问服务器管理员含笑,他一听就说:"是中ARP欺骗的病毒攻击了". 那么什么是"ARP欺骗"呢? 首先,ARP的意思是Address Resolution Proto

微软发布临时解决方案阻止Duqu木马病毒攻击

[赛迪网讯]11月5日消息,据国外媒体报道,微软(微博)公司已经发布了一个临时的解决方案,以阻止Windows内核系统漏洞被Duqu木马病毒所利用. 微软公司在一份安全报告中表示,在win32k的TrueType字体解析引擎中的有一个缺陷,该缺陷影响到了从WinXP.Vista,到Windows 7.Duqu恶意软件利用该漏洞对用户系统进行远程控制,其方式与Stuxnet木马类似,都是通过Word文档传播. 该报告警告称,"成功利用此漏洞的攻击者可以运行内核模式中的任意代码,而随后该攻击者可以安

木马病毒“网银吸血鬼”日袭万名网购者

楚天都市报讯 (记者陈军)记者昨从金山云安全中心获悉,新型木马病毒"网银吸血鬼",过去3天的"作案"次数占所有网购木马病毒作案数量的一半,每天约有万名 网友中招. 金山网络安全专家李铁军介绍,"网银吸血鬼"最典型的特点是:骗子通过QQ.淘宝旺旺等聊天工具,向网友发送"产品细节图"."交易须知"."吊牌照片"等名字的压缩文件,而这些文件都采用了非常规的嵌套压缩方法,隐蔽性很强,以逃避杀毒软

网银盗号木马病毒原理

随着网络用户的增多,各式病毒木马盗号程序自然也将其视为口中的美味.在一批盗号先驱木马倒下的同时,又会生成另类的盗号程序,此起彼伏,一个网络使用不当,即将会给个人网络银行帐户带来不小的损失,让很多网民伤透了脑筋. 木马原理分析 这不最近又出现了新的网银木马Win32.Troj.BankJp.a.221184程序,该木马病毒可通过第三方存诸设备及网络进行传播,会给系统.网络银行用户带来损失.该木马一但进驻系统,首先会自行寻找系统中的"个人银行专业版"的窗口并盗取网银账号密码,然后该病毒将自

安全专家提醒:警惕木马病毒盗取网银数字证书

新华网福州7月22日专电前不久,一家银行 网上银行(简称"网银")用户蔡某16万余元被盗,引起广大网银用户的关注.警方侦破案件后发现,不法分子通过侵入被害人的电脑并安装木马程序,盗取其银行账号.密码和数字证书,从而转出账户内存款. 中国金融认证中心(CFCA)总经理李晓峰日前表示,在网上银行快速发展的同时,不安全事件时有发生,不法分子的作案手段也不断翻新.这种通过木马病毒盗用网银用户的"软证书"(放在浏览器中的网银数字证书)的方式,成为网上银行面临的新的安全问题,必

买来木马病毒盗QQ

商报首席记者 黄平 重庆商报讯 广西小伙李福(化名)花300元从网上购来木马病毒,然后在QQ上装成女孩,专挑中年男子聊天,趁机将木马病毒以"靓照"为名发送给对方,一旦对方点击后,他便盗走对方QQ号及密码.接着,他再冒充QQ主人,骗走QQ好友共计1.3万元.昨日,记者从渝北区检察院获悉,经该院提起公诉,李福因犯诈骗罪被判处有期徒刑6个月,缓刑一年,并处罚金一万元. "熟人"QQ上骗走8000元 据检方介绍,去年9月23日,家住北部新区民心佳园19栋的男子官某独自在家上

小心木马病毒 一季度25%重庆网民被攻击

数据新闻> 重庆晨报讯 (记者 刘淳)在黑龙江上网最容易被木马病毒攻击,而香港.北京和澳门则相对安全. 昨日,360互联网安全中心发布<2013年第一季度中国个人电脑上网安全报告>指出,今年一季度,至少有1.46亿中国网民的电脑曾遭到木马病毒攻击,其中重庆的风险人群比例为25.9%,这也意味着,每100个重庆网民中,有25个曾在一季度被木马病毒攻击过. 547万网民常被木马攻击 <报告>指出,随着挂马网站的衰落,大多用户已经很少直接接触恶意程序,但也有部分用户反馈,自己电脑会

瑞星“云安全”系统监测:“图片伪装者”木马病毒较为活跃

据瑞星"云安全"系统监测,本周"图片伪装者"木马病毒较为活跃,该木马伪装成图片,骗取用户点击运行,通过阿里旺旺.QQ等聊天软件传播.尤其是在网上购物时,大多由恶意卖家发送给用户,由于卖家宣称为商品图片,用户一旦点击运行,电脑中的所有账号密码将全部被黑客盗取,对用户的虚拟财产造成非常严重的威胁. 本周关注的被挂马网站: "南通大学护理学院"."天涯淘客导购"."通化百姓生活网"等网站的部分页面曾被黑客挂马,黑