Masz DNSChanger? 8 marca możesz stracić dostęp do sieci

Firma Eset opublikowała raport nt. najczęściej atakujących wirusów komputerowych w grudniu 2011 r. Przy okazji przypomniała o koniu trojańskim DNSChanger, który co prawda nie należy obecnie do najaktywniejszych zagrożeń, ale wkrótce skutki jego działania mogą okazać się bardzo dotkliwe - 8 marca zainfekowane nim komputery utracą możliwość łączenia się ze stronami internetowymi.

km
km
Udostępnij artykuł:

DNSChanger to koń trojański, który podmienia w systemie operacyjnym adresy serwerów DNS na te należące do cyberprzestępców. W efekcie, próba połączenia się z wybranym serwisem internetowym może skończyć się wizytą na stronie, której w ogóle nie chcieliśmy oglądać. Jak to możliwe? Serwery DNS zamieniają adresy internetowe, np. www.wirtualnemedia.pl, na unikatowe adresy IP, jednoznacznie interpretowane przez komputer. Dzięki temu, po wpisaniu w pasku adresowym przeglądarki www.wirtualnemedia.pl, serwer DNS rozwiązuje ciąg znaków jako adres IP o numerze 91.201.154.215. Podmiana serwera DNS, którą powoduje DNSChanger, skutkuje nieprawidłowym rozwiązywaniem nazw serwisów internetowych i w konsekwencji wyświetlaniem innych stron niż zakładał internauta.

Według informacji laboratorium firmy Eset, DNSChanger zainfekował niemal 4 mln komputerów na całym świecie. Maszyny zarażone tym zagrożeniem utworzyły tzw. botnet, czyli sieć składającą się z wielu komputerów, które wykonywały polecenia cyberprzestępców, m.in. atakowały serwisy internetowe firm i instytucji. Botnet udało się zlikwidować pod koniec ubiegłego roku. Fałszywe serwery DNS wyłączono w chwili likwidacji botnetu i zastąpiono je innymi serwerami DNS. Jednak 8 marca zastępcze serwery DNS zostaną wyłączone. W efekcie komputery zainfekowane DNSChangerem nie będą mogły realizować usług sieciowych wykorzystujących serwery DNS. Niemożliwe stanie się wtedy m.in. przeglądanie stron internetowych czy korzystanie z poczty e-mail.

O wyłączeniu zastępczych serwerów DNS poinformowało niemieckie BSI, czyli Federalne Biuro do spraw Bezpieczeństwa Technologii Informacyjnych. Eksperci Eset radzą internautom, którzy obawiają się, że mogli paść ofiarą DNSChangera, aby sprawdzili czy 8 marca nie utracą dostępu do sieci. Można to zrobić m.in. za pomocą serwisu http://www.dns-changer.eu/en/check.html. Warto również sprawdzić komputer programem antywirusowym, który w razie infekcji usunie DNSChangera.

W ostatnim miesiącu minionego roku najczęściej atakującymi zagrożeniami komputerowymi okazały się złośliwe programy z rodziny ScrInject.B, które infekują za pośrednictwem stron WWW. Równie popularne okazały się aplikacje z rodziny Iframe.B, które ukrywają się na stronach HTML jako niewidoczne ramki. Ich kliknięcie powoduje przeniesienie do innego serwisu.

grafika

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Spięcie w TVP Info. Polityk PiS: nie ma pani prawa mnie wyprosić ze studia

Spięcie w TVP Info. Polityk PiS: nie ma pani prawa mnie wyprosić ze studia

Rodziny jednopłciowe głosu w polskich mediach prawie nie mają. Mówią za nich inni

Rodziny jednopłciowe głosu w polskich mediach prawie nie mają. Mówią za nich inni

Koncert kolęd w Republice. Wśród gwiazd Zenek Martyniuk, na widowni para prezydencka

Koncert kolęd w Republice. Wśród gwiazd Zenek Martyniuk, na widowni para prezydencka

Nie żyje Gabriela Andrychowicz. Była głosem Chillizet

Nie żyje Gabriela Andrychowicz. Była głosem Chillizet

CyberRescue pomoże klientom Banku Pekao uniknąć cyberoszustwa przed świętami
Materiał reklamowy

CyberRescue pomoże klientom Banku Pekao uniknąć cyberoszustwa przed świętami

Jakub Bujnik odchodzi z Wirtualnej Polski

Jakub Bujnik odchodzi z Wirtualnej Polski