近期内在校园网内不断发现一些用户的计算机系统受到一种"地址解析协议欺骗"(简称:ARP欺骗)的恶意木马程序的入侵破坏,严重影响了局域网中用户计算机系统的正常运行。如果进行“ARP欺骗”的恶意木马程序入侵某个局域网中的计算机系统,那么该系统就会试图通过“ARP欺骗”手段截获所在局域网络内其他计算机系统的通信信息,导致该局域网出现突然掉线,过一段时间后又会恢复正常的现象。同时,网内的其他计算机系统也会受到影响,出现IP地址冲突、频繁断网、IE浏览器频繁出错以及系统内一些常用软件出现故障等问题。 为保证校园网的正常运行,我们将对发现感染此木马的校园网用户进行隔离,禁止其计算机接入校园网,以保证其他用户网络的正常使用。感染用户请在对系统进行修复后提交恢复网络连接的书面申请,方可重新接入校园网。 在此我们也提醒广大校园网用户要提高警惕,做好计算机系统的安全防范工作,杜绝此类现象的发生。用户要及时给计算机系统安装系统漏洞补丁程序,并经常升级计算机系统中防毒软件和防火墙。还可以在局域网中安装并使用网络防火墙软件,网络防火墙能有效地阻挡来自网络的攻击和病毒的入侵。另外,用户不要随意点击打开QQ、MSN等聊天工具上发来的地址链接或是其他数据信息,更不要随意打开或运行陌生、可疑的文件和程序,将局域网系统管理员账户的密码的位数设置复杂一点。同时要关闭一些不需要的网络服务,也可以关闭一些没有必要的网络共享。 5-6月份感染木马被隔离用户名单(为保护用户隐私,我们只公布用户电脑MAC地址和所在楼宇名称) 5月8日 西石头楼 00-e0-4d-01-86-f0 工程训练中心 00-10-dc-90-e0-4c 5月11日 第二教学楼 00-0b-2f-06-c3-3a 5月22日 综合楼 00-c0-9f-28-aa-d1 (已解除) 5月23日 综合楼 00-00-e8-a1-a8-29 (已解除) 6月11日 主楼 00-da-2f-3c-4b-15 6月14日 工程训练中心 00-0f-1f-8c-e7-a4 (已解除) 6月15日 第三教学楼C座 00-01-6c-35-46-c2 6月19日 第三教学楼C座 00-15-58-8b-f3-e6 第三教学楼D座 00-07-95-12-e2-fd (已解除) 第三教学楼D座 00-0d-87-56-9e-55 主楼 00-60-08-46-16-a6 6月20日 第三教学楼C座 00-0d-87-12-b4-2b 6月21日 综合楼 00-0d-87-2b-c3-4f (已解除) 综合楼 00-0a-eb-4b-d1-c3 (已解除) 6月25日 主楼 00-e0-4c-00-4d-80
|