ARP病毒“吃里巴外”?

分手后的思念是犯贱 2024-02-17 13:57 85阅读 0赞

endurer 原创
2007-05-16 第1

今天上午,我们单位里的电脑,打开国内网站的网页都报病毒

卡巴都报:

/—-
已检测到: 恶意程序 Exploit.Win32.IMG-ANI.gen (修改) URL: hxxp://q***.z*px**5**2*0.com/w***.js
-—/

瑞星都报发现:Trojan.DL.VBS.Agent.cogHack.SuspiciousAni

检查这些被报含病毒的网页的源代码,发现头部都被加入了代码:
/—-
<iframe src=’hxxp://www.z*px**5**2*0.com/0***.htm’ width=0 height=0></iframe>
-—/

比国宝自动在网页加代码还利害……

奇怪的是,打开Google等国外的网站就没事……查看这些国外网站的网页的源代码,没有被加入恶意代码……

难道这病毒还“吃里巴外”?

中午认真排查,发现一根网线,一接到交换机上就出现上述问题,此时网关可以正常Ping通;把这根网线拔掉,网关就Ping不通了,需要重启交换机等设备才能恢复正常。

看来这个病毒发作时,使用ARP欺骗技术,把自身所在的电脑伪装为网关,这样局域网中其它电脑与外网的数据交换都要经过它,病毒就可以往网页数据里加入包含恶意网址代码了。

发表评论

表情:
评论列表 (有 0 条评论,85人围观)

还没有评论,来说两句吧...

相关阅读

    相关 ARP

    在 [TCP/IP协议][TCP_IP] 中,A给B发送IP包,在报头中需要填写B的IP为目标地址,但这个IP包在 [以太网][Link 1] 上传输的时候,还需要进行一次以太

    相关 ARP脚本及ARP协议

    ARP----地址解析协议 地址解析协议:是根据IP地址获取物理地址的一个TCP/IP协议。 主机发送信息时将包含目标IP地址的ARP请求广播到网络上的所有主机,并接受返