Trang tin MU

 Client Download

GamethuVN oan gia vì virus giả mạo gateway

MU Hà Nội
  • Ngày đăng : 26/07/2009
Rất nhiều bạn đã phàn nàn rằng các trang web của GamethuVN bị dính virus, làm các bạn khi truy cập quản lý account bị đơ máy, rồi bị mất mật khẩu và cho rằng chúng tôi cài virus lên đó. Xin cam đoan rằng, chúng tôi không cài và không có lý do gì để cài. Và các trang web của GamethuVN.net hoàn toàn sạch Nguyên nhân tại đâu : Thực tế là virus nằm trong một hoặc nhiều máy tính trong mạng LAN. Với phương thức "tung hỏa mù", loại virus này khi chui được vào một PC bất kỳ trong mạng sẽ gửi broadcast gói tin theo giao thức ARP (giao thức phân giải địa chỉ) tới tất cả các máy tính khác trong cùng mạng để mạo danh là Gateway của hệ thống. Các kết nối ra Internet của tất cả các máy tính trong mạng lúc này sẽ bị lừa đi qua gateway giả mạo trước, rồi sau đó mới tới gateway thật. Bằng cách này, mã độc sẽ kiểm soát được toàn bộ quá trình trao đổi dữ liệu và chèn thêm iframe có chứa mã độc vào nội dung các trang web trước khi chúng được trả về cho máy tính của người sử dụng. "Đây chính là cơ chế khiến người sử dụng, nếu bị nhiễm virus thì cứ truy cập vào các trang web của GamethuVN đều thấy có hiện tượng gặp virus" Với phương thức như vậy, không phải máy tính nào xuất hiện banner cũng là bị dính virus vì trong mạng chỉ cần 1 máy nhiễm thì các máy khác vào mạng đều thấy bị chèn banner dù máy đó "sạch virus". Còn PC mà có virus chính là cổng mạng giả Cách xác định máy nhiễm virus 1. Xác định địa chỉ của máy tính giả mạo bằng lệnh arp –a hoặc dùng một phần mềm quét mạng. 2. Dùng địa chỉ tìm được ở trên để tra cứu trên hệ thống switch, từ đó ra được vị trí vật lý của máy tính bị nhiễm virus. 3. Dùng Bkav để quét virus cho máy tính này. Các bạn có thể chia sẻ thêm cách phòng chống tại đây Tham khảo : nguồn 1 nguồn 2 Giải pháp sống chung khi chưa diệt được

GamethuVN kính báo !
  1. Tin cũ hơn