Masz DNSChanger? 8 marca możesz stracić dostęp do sieci

Firma Eset opublikowała raport nt. najczęściej atakujących wirusów komputerowych w grudniu 2011 r. Przy okazji przypomniała o koniu trojańskim DNSChanger, który co prawda nie należy obecnie do najaktywniejszych zagrożeń, ale wkrótce skutki jego działania mogą okazać się bardzo dotkliwe - 8 marca zainfekowane nim komputery utracą możliwość łączenia się ze stronami internetowymi.

km
km
Udostępnij artykuł:

DNSChanger to koń trojański, który podmienia w systemie operacyjnym adresy serwerów DNS na te należące do cyberprzestępców. W efekcie, próba połączenia się z wybranym serwisem internetowym może skończyć się wizytą na stronie, której w ogóle nie chcieliśmy oglądać. Jak to możliwe? Serwery DNS zamieniają adresy internetowe, np. www.wirtualnemedia.pl, na unikatowe adresy IP, jednoznacznie interpretowane przez komputer. Dzięki temu, po wpisaniu w pasku adresowym przeglądarki www.wirtualnemedia.pl, serwer DNS rozwiązuje ciąg znaków jako adres IP o numerze 91.201.154.215. Podmiana serwera DNS, którą powoduje DNSChanger, skutkuje nieprawidłowym rozwiązywaniem nazw serwisów internetowych i w konsekwencji wyświetlaniem innych stron niż zakładał internauta.

Według informacji laboratorium firmy Eset, DNSChanger zainfekował niemal 4 mln komputerów na całym świecie. Maszyny zarażone tym zagrożeniem utworzyły tzw. botnet, czyli sieć składającą się z wielu komputerów, które wykonywały polecenia cyberprzestępców, m.in. atakowały serwisy internetowe firm i instytucji. Botnet udało się zlikwidować pod koniec ubiegłego roku. Fałszywe serwery DNS wyłączono w chwili likwidacji botnetu i zastąpiono je innymi serwerami DNS. Jednak 8 marca zastępcze serwery DNS zostaną wyłączone. W efekcie komputery zainfekowane DNSChangerem nie będą mogły realizować usług sieciowych wykorzystujących serwery DNS. Niemożliwe stanie się wtedy m.in. przeglądanie stron internetowych czy korzystanie z poczty e-mail.

O wyłączeniu zastępczych serwerów DNS poinformowało niemieckie BSI, czyli Federalne Biuro do spraw Bezpieczeństwa Technologii Informacyjnych. Eksperci Eset radzą internautom, którzy obawiają się, że mogli paść ofiarą DNSChangera, aby sprawdzili czy 8 marca nie utracą dostępu do sieci. Można to zrobić m.in. za pomocą serwisu http://www.dns-changer.eu/en/check.html. Warto również sprawdzić komputer programem antywirusowym, który w razie infekcji usunie DNSChangera.

W ostatnim miesiącu minionego roku najczęściej atakującymi zagrożeniami komputerowymi okazały się złośliwe programy z rodziny ScrInject.B, które infekują za pośrednictwem stron WWW. Równie popularne okazały się aplikacje z rodziny Iframe.B, które ukrywają się na stronach HTML jako niewidoczne ramki. Ich kliknięcie powoduje przeniesienie do innego serwisu.

grafika
Author widget background

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Szef PAP: nasze depesze nigdy nie będą pisane przez AI

Szef PAP: nasze depesze nigdy nie będą pisane przez AI

Wirtualna Polska wzmacnia zespół WP Premium. Transfer z OKO.press

Wirtualna Polska wzmacnia zespół WP Premium. Transfer z OKO.press

Wraca "kawalerka od pana Jerzego". Sztab Karola Nawrockiego ukarany

Wraca "kawalerka od pana Jerzego". Sztab Karola Nawrockiego ukarany

Nie tylko Krzyśki. Krzysztof Stanowski reklamuje sponsora Kanału Zero

Nie tylko Krzyśki. Krzysztof Stanowski reklamuje sponsora Kanału Zero

Koncepcja artystyczna 19. Mastercard OFF CAMERA
Materiał reklamowy

Koncepcja artystyczna 19. Mastercard OFF CAMERA

Od teraz DDB Warszawa to TBWA Warsaw

Od teraz DDB Warszawa to TBWA Warsaw