360arp病毒專殺工具獨(dú)立版,是一款360安全衛(wèi)士推出的專門針對(duì)arp病毒的一款占用殺毒工具,它可以非常效率的消滅arp病毒,從而保護(hù)電腦系統(tǒng)的安全。
什么是arp病毒?
arp病毒并不是某一種病毒的名稱,而是對(duì)利用arp協(xié)議的漏洞進(jìn)行傳播的一類病毒的總稱。arp協(xié)議是TCP/IP協(xié)議組的一個(gè)協(xié)議,用于進(jìn)行把網(wǎng)絡(luò)地址翻譯成物理地址(又稱MAC地址)。通常此類攻擊的手段有兩種:路由欺騙和網(wǎng)關(guān)欺騙。是一種入侵電腦的木馬病毒。對(duì)電腦用戶私密信息的威脅很大。
arp病毒的危害
查殺困難,整個(gè)網(wǎng)絡(luò)不時(shí)掉線:由于遭受攻擊的局域網(wǎng)一般都是多臺(tái)電腦感染,同時(shí)發(fā)起ARP攻擊,因此整個(gè)局域網(wǎng)很不穩(wěn)定,時(shí)常掉線甚至癱瘓。而且由于機(jī)器之間互相感染,因此徹底查殺及恢復(fù)非常困難。
2.后臺(tái)下載多個(gè)熱門游戲木馬:該木馬會(huì)自動(dòng)到網(wǎng)上下載夢(mèng)幻、征途、江湖、魔域、武林外傳、奇跡世界、天龍八部、傳奇世界、完美國(guó)際、風(fēng)云、魔獸、江湖、QQ幻想等十多款網(wǎng)絡(luò)游戲木馬,偷竊用戶游戲帳戶。
3.通過(guò)網(wǎng)頁(yè)漏洞傳播:該病毒通過(guò)植入網(wǎng)站上的一句JS腳本,導(dǎo)致有XML等漏洞的機(jī)器中招,成為此ARP病毒的傳播源
4.ARP攻擊篡改局域網(wǎng)數(shù)據(jù)包,一臺(tái)電腦中招,局域網(wǎng)內(nèi)的所有用戶均遭殃:該病毒在整個(gè)局域網(wǎng)用戶上網(wǎng)的網(wǎng)頁(yè)中增加""等內(nèi)容,從而使局域網(wǎng)內(nèi)有
XML漏洞的電腦同時(shí)感染此病毒。
解決思路
使用硬件屏蔽主機(jī)。
定期用響應(yīng)的IP包中獲得一個(gè)rarp請(qǐng)求,檢查ARP響應(yīng)的真實(shí)性。
定期輪詢,檢查主機(jī)上的ARP緩存。
使用防火墻連續(xù)監(jiān)控網(wǎng)絡(luò)。
不要把你的網(wǎng)絡(luò)安全信任關(guān)系建立在IP基礎(chǔ)上或MAC基礎(chǔ)上。
設(shè)置靜態(tài)的MAC-->IP對(duì)應(yīng)表,不要讓主機(jī)刷新你設(shè)定好的轉(zhuǎn)換表。
除非必要,否則停止ARP使用,把ARP做為永久條目保存在對(duì)應(yīng)表中。
使用ARP服務(wù)器。確保這臺(tái)ARP服務(wù)器不被黑。
使用"proxy"代理IP傳輸。
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版