关于及时更新操作系统补丁预防“ARP欺骗类”病毒的通知

  近期,我所局域网内发现了一种疑是“ARP欺骗类”病毒,病毒发作时明显的症状就是同一个子网中的计算机网络大量发包,造成所内网络频繁断网。由于ARP病毒极大地影响了所内用户的正常使用,为了保证所内网络的安全畅通,现将有关事项公告如下:

  一、故障现象及原因分析

  情况一、当局域网内某台主机感染了ARP病毒时,会向本局域网内(指某一网段,比如:192.168.1.2-255这一段)所有主机发送ARP欺骗攻击谎称自己是这个网段的网关设备,让原本流向网关的流量改道流向病毒主机,造成局域网内其他主机(受害者)无法正常上网。

  情况二、局域网内有某些用户使用了ARP欺骗程序(如:传奇木马、QQ盗号软件等)发送ARP欺骗数据包,致使被攻击的电脑出现突然不能上网,过一段时间又能上网,反复掉线的现象。

  二、故障处理

  1、请及时更新操作系统补丁,建议winxp系统的用户升级为win7系统,并打好全部补丁(可以用360安全卫士、腾讯电脑管家之类的辅助工具升级系统补丁)。

  2、请安装杀毒软件,并及时更新,不要轻易下载和安装使用不了解的、来源不明的软件;安装软件前请用带最新病毒库的防病毒软件对软件安装包进行扫描;不要浏览一些缺乏可信度的网站(网页);尽量不要安装网页上的ActiveX插件;以免个人计算机受到木马病毒的侵入,给所网的安全带来隐患。目前网络上很多网站使用带有诱惑性的页面来诱使用户点击,用户一旦点击就会下载到木马或者病毒,请用户一定要注意防范。

  3、请设置足够复杂的密码。

  脆弱的密码是给别人开设的方便之门。正在用电脑的也许不只是坐在显示器前的您。

  网络安全靠大家,所网是公共服务设施,保障网络安全不仅是网络中心的工作,更是每位网络用户应尽的义务。只有依靠大家群策群力、群防群治,网络才能长治久安。

版权所有 © 中国科学院大连化学物理研究所 本站内容如涉及知识产权问题请联系我们 备案号:辽ICP备05000861号-1 辽公网安备21020402000367号