Masz DNSChanger? 8 marca możesz stracić dostęp do sieci

Firma Eset opublikowała raport nt. najczęściej atakujących wirusów komputerowych w grudniu 2011 r. Przy okazji przypomniała o koniu trojańskim DNSChanger, który co prawda nie należy obecnie do najaktywniejszych zagrożeń, ale wkrótce skutki jego działania mogą okazać się bardzo dotkliwe - 8 marca zainfekowane nim komputery utracą możliwość łączenia się ze stronami internetowymi.

km
km
Udostępnij artykuł:

DNSChanger to koń trojański, który podmienia w systemie operacyjnym adresy serwerów DNS na te należące do cyberprzestępców. W efekcie, próba połączenia się z wybranym serwisem internetowym może skończyć się wizytą na stronie, której w ogóle nie chcieliśmy oglądać. Jak to możliwe? Serwery DNS zamieniają adresy internetowe, np. www.wirtualnemedia.pl, na unikatowe adresy IP, jednoznacznie interpretowane przez komputer. Dzięki temu, po wpisaniu w pasku adresowym przeglądarki www.wirtualnemedia.pl, serwer DNS rozwiązuje ciąg znaków jako adres IP o numerze 91.201.154.215. Podmiana serwera DNS, którą powoduje DNSChanger, skutkuje nieprawidłowym rozwiązywaniem nazw serwisów internetowych i w konsekwencji wyświetlaniem innych stron niż zakładał internauta.

Według informacji laboratorium firmy Eset, DNSChanger zainfekował niemal 4 mln komputerów na całym świecie. Maszyny zarażone tym zagrożeniem utworzyły tzw. botnet, czyli sieć składającą się z wielu komputerów, które wykonywały polecenia cyberprzestępców, m.in. atakowały serwisy internetowe firm i instytucji. Botnet udało się zlikwidować pod koniec ubiegłego roku. Fałszywe serwery DNS wyłączono w chwili likwidacji botnetu i zastąpiono je innymi serwerami DNS. Jednak 8 marca zastępcze serwery DNS zostaną wyłączone. W efekcie komputery zainfekowane DNSChangerem nie będą mogły realizować usług sieciowych wykorzystujących serwery DNS. Niemożliwe stanie się wtedy m.in. przeglądanie stron internetowych czy korzystanie z poczty e-mail.

O wyłączeniu zastępczych serwerów DNS poinformowało niemieckie BSI, czyli Federalne Biuro do spraw Bezpieczeństwa Technologii Informacyjnych. Eksperci Eset radzą internautom, którzy obawiają się, że mogli paść ofiarą DNSChangera, aby sprawdzili czy 8 marca nie utracą dostępu do sieci. Można to zrobić m.in. za pomocą serwisu http://www.dns-changer.eu/en/check.html. Warto również sprawdzić komputer programem antywirusowym, który w razie infekcji usunie DNSChangera.

W ostatnim miesiącu minionego roku najczęściej atakującymi zagrożeniami komputerowymi okazały się złośliwe programy z rodziny ScrInject.B, które infekują za pośrednictwem stron WWW. Równie popularne okazały się aplikacje z rodziny Iframe.B, które ukrywają się na stronach HTML jako niewidoczne ramki. Ich kliknięcie powoduje przeniesienie do innego serwisu.

grafika

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Będzie mega fuzja. Netflix kupuje Warner Bros. Discovery bez telewizji

Będzie mega fuzja. Netflix kupuje Warner Bros. Discovery bez telewizji

Gwiazdor Modern Talking na Sylwestrowej Mocy Przebojów Polsatu. Obok Zenek Martyniuk, Beata Kozidrak i Skolim

Gwiazdor Modern Talking na Sylwestrowej Mocy Przebojów Polsatu. Obok Zenek Martyniuk, Beata Kozidrak i Skolim

Globalna awaria Cloudflare. Nie działała Canva, Downdetector i sklepy online

Globalna awaria Cloudflare. Nie działała Canva, Downdetector i sklepy online

Będą dwa nowe sezony "Hotelu Paradise". W programie dwie prowadzące

Będą dwa nowe sezony "Hotelu Paradise". W programie dwie prowadzące

Właściciel TVN wybierze Netfliksa? Ruszyły negocjacje ws. HBO Max

Właściciel TVN wybierze Netfliksa? Ruszyły negocjacje ws. HBO Max

Zmarł Rafał Kołsut. Jako dziecko był gwiazdą "Ziarna"

Zmarł Rafał Kołsut. Jako dziecko był gwiazdą "Ziarna"