中新網(wǎng)11月7日電 日前,某反病毒中心接到張先生的求助電話(huà),稱(chēng)其公司的所有電腦都出現了網(wǎng)頁(yè)自動(dòng)關(guān)閉,無(wú)法發(fā)送郵件的問(wèn)題。后經(jīng)專(zhuān)家診斷發(fā)現,該公司局域網(wǎng)中的是最新的ARP變種病毒,該病毒會(huì )利用聯(lián)眾游戲、超星閱讀器0-Day漏洞進(jìn)行大肆傳播,局域網(wǎng)中只要有一臺電腦中毒,就會(huì )導致整個(gè)網(wǎng)絡(luò )的癱瘓,其他電腦打開(kāi)任何網(wǎng)頁(yè)都會(huì )被插入惡意網(wǎng)址連接,造成內網(wǎng)斷網(wǎng),嚴重影響公司正常業(yè)務(wù)的開(kāi)展。
據專(zhuān)家介紹,該ARP病毒變種會(huì )通過(guò)感染局域網(wǎng)中的一臺計算機,并將其偽裝成網(wǎng)關(guān),致使局域網(wǎng)中的其他電腦在瀏覽網(wǎng)頁(yè)的時(shí)候,都會(huì )在WEB頁(yè)面中插入一條惡意網(wǎng)址鏈接,該惡意網(wǎng)址鏈接利用多個(gè)時(shí)下流行的網(wǎng)頁(yè)木馬漏洞,會(huì )下載多款網(wǎng)游木馬病毒,竊取用戶(hù)的帳號密碼,嚴重威脅用戶(hù)私密信息及財產(chǎn)安全。
“隨著(zhù)病毒技術(shù)的不斷升級,病毒作者已經(jīng)從最開(kāi)始熱衷于利用微軟的MS06-14和MS07-17兩個(gè)漏洞進(jìn)行掛馬,演變到利用時(shí)下最為流行的應用軟件漏洞進(jìn)行掛馬,例如一些播放器軟件漏洞、聊天工具漏洞、網(wǎng)絡(luò )電視軟件漏洞、甚至是一些常用的下載工具的漏洞都會(huì )成為病毒的傳播途徑。由于應用軟件的用戶(hù)群體更為廣泛,這也就成了病毒作者傳播病毒的又一“利器”。隨著(zhù)電腦用戶(hù)安全意識的不斷提升,能做到為系統打齊補丁的已經(jīng)不算少數,但真正能夠及時(shí)為應用軟件打齊漏洞補丁的還不是很多,這也為病毒留下了可乘之機。因此,僅僅為系統打齊補丁是遠遠不夠的,及時(shí)補齊應用軟件漏洞也成為時(shí)下最為有效的防范病毒手段”,專(zhuān)家介紹道。
同時(shí)專(zhuān)家還指出,ARP病毒是今年多發(fā)病毒之一,中毒后會(huì )導致局域網(wǎng)時(shí)斷時(shí)續或者無(wú)法打卡網(wǎng)頁(yè)等現象,同時(shí)該病毒還會(huì )下載多款網(wǎng)游木馬,QQ木馬,網(wǎng)銀大盜等惡性木馬,給用戶(hù)的網(wǎng)上數字財產(chǎn)安全帶來(lái)嚴重的威脅。
專(zhuān)家建議,個(gè)人電腦用戶(hù)可以安裝使用具備“智能主動(dòng)防御”等功能的殺毒軟件來(lái)防范該病毒,企業(yè)級用戶(hù)應部署網(wǎng)絡(luò )版殺毒軟件,做好IP-MAC地址的綁定工作,定期升級病毒庫,定期全網(wǎng)殺毒。同時(shí)用戶(hù)應將全網(wǎng)電腦打上MS06-014、MS07-004、MS07-017等網(wǎng)頁(yè)木馬常用系統漏洞以及應用軟件漏洞的補丁,將常用的應用軟件如各種播放器,下載工具,聊天工具,網(wǎng)絡(luò )電視軟件等升級到最新版本。