一种新的病毒,无需在服务器上挂马也可以让用户访问时在页面中插入脚本.. ck1.in
公司是多网段网络,内部有一个业务管理系统,这时中毒的计算机将自已伪装成网关,部分电脑访问此业务系统时就会发现页面中被加入 <script> ..ck1.in.. </script>
不过现在比较疑惑的为什么不是所有网段内电脑都被加入此脚本,另外就是为什么上外网sina之类的网站不会(公司通过代理上网,代理服务器在另一个网段,所以也要经经过网关)。
------解决方案--------------------楼主真小气,竟然不给分.
是ARP病毒