DNSChanger malware: Miten tarkistaa, jos'uudelleen tartunnan, ja miten korjata se

jos heräsit tänä aamuna löytää et voinut muodostaa yhteyttä web, sitten saatat olla tartunnan erityisen ovela pala haittaohjelmia-DNSChanger.

et ole ainoa. Mahdollisesti sadattuhannet muut ihmiset ympäri maailmaa saavat myös pelkkiä virheilmoituksia, kun FBI sulkee palvelimet, joita kyseiset tietokoneet ovat käyttäneet viimeisen vuoden ajan.

odota, FBI?

Yhdysvaltain hallitus ei ole siirtynyt ISP-bisnekseen. Noihin tietokoneisiin on tarttunut haittaohjelma, joka tarvitsi palvelimia pysyäkseen verkossa. Jos sinut on nyt lukittu netistä, olet luultavasti yksi heistä.

Mikä hätänä?

kaikki alkoi ryhmästä ohjelmoijia (kuusi virolaista, yksi venäläinen) Rove Digital-nimisessä roskapostifirmassa, joka viritti ohjelmistoja, jotka ohjaisivat ihmisiä heidän hallitsemiinsa mainoksiin. Joka kerta kun mainoksia napsautettiin, ne saivat muutaman sentin — haittaohjelma yksinkertaisesti muutti saastuneiden tietokoneiden DNS-asetuksia niin, että kun käyttäjä halusi vierailla harmittomalla sivustolla (vaikkapa amazon.com) ne ohjattaisiin sivulle mainoksilla.

tuhannet ja taas tuhannet tartunnan saaneet käyttäjät ”klikkasivat” mainoksiaan useita kertoja päivässä, muutaman sentin välein, tarkoittivat, että huijarit keräsivät noin 9 miljoonaa puntaa ennen kuin heidät saatiin kiinni ja suljettiin FBI: n ja Viron poliisin yhteisessä iskussa. FBI: n tiedotteessa käydään läpi kaikki rikosnimikkeet. Haittaohjelma vaikutti sekä Windowsiin että OS X: ään.

kaikki saastuneet tietokoneet tarvitsivat yhteyden verkkoon ohjelmoijien käyttämien kolmen palvelinsivuston kautta-New Yorkissa, Chicagossa ja Virossa. Kun toiminta lopetettiin, arviolta neljä miljoonaa tietokonetta ympäri maailmaa oli saastunut, ja FBI tajusi nopeasti, että pelkkä haittaohjelmapalvelimien sulkeminen jättäisi kaikki käyttäjät ilman pääsyä verkkoon. Jos nämä tietokoneet olisivat kriittisiä infrastruktuurille tai suuryrityksille, niin niin monen tietokoneen ottaminen pois päältä kerralla olisi voinut aiheuttaa valtavia taloudellisia vahinkoja.

FBI palkkasi Information Services Corporationin (ISC) hoitamaan palvelimia tähän asti-ohjaamatta ketään mainoksiin. Kun on yhdessä pyritty jäljittämään mahdollisimman monta tartuntaa, on arvioitu, että alkuperäisestä neljästä miljoonasta tietokoneesta on jäljellä vielä noin 300 000 tietokonetta. FBI sulkee nyt palvelimet, – jolloin jäljelle jääneet ihmiset ovat jumissa.

Write a Comment

Sähköpostiosoitettasi ei julkaista.