DNSChanger malware: Hogyan lehet ellenőrizni, ha'újra fertőzött, és hogyan kell kijavítani

ha felébredt ma reggel, hogy megtalálja, hogy nem tudott csatlakozni az internethez, akkor lehet, hogy fertőzött egy különösen alattomos darab malware — DNSChanger.

nem te leszel az egyetlen. Potenciálisan több százezer más ember a világon is csak hibaüzenetet kap, mivel az FBI bezárja azokat a szervereket, amelyeket ezek a számítógépek az elmúlt évben használtak.

várj, az FBI?

az Egyesült Államok kormánya nem lépett be az internetszolgáltatói üzletbe. Azok a számítógépek már mind fertőzött egy rosszindulatú kis malware, hogy szükség van a szerverek, hogy online maradjon. Ha most le van zárva az internetről, valószínűleg te vagy az egyik.

mi a probléma?

mindez egy programozói csoporttal kezdődött (hat Észt, egy orosz) a Rove Digital nevű spam cégnél, akik olyan szoftvert készítettek, amely átirányítja az embereket az általuk ellenőrzött hirdetésekre. Minden alkalommal, amikor a hirdetésekre kattintottak, néhány centet kaptak-a rosszindulatú program egyszerűen megváltoztatta a fertőzött számítógépek DNS-beállításait, így amikor a felhasználó egy ártalmatlan webhelyet akart meglátogatni( mondjuk ,amazon.com) átirányítják őket a hirdetésekkel ellátott oldalra.

fertőzött felhasználók ezrei “kattintottak” a hirdetéseikre naponta többször, minden egyes alkalommal néhány centért, ami azt jelentette, hogy a csalók körülbelül 9 millió dollárt gyűjtöttek össze, mielőtt az FBI és az észt rendőrség közös akciójában elkapták és leállították őket. Ha részletes részleteket szeretne az ügyről, az FBI sajtóközleménye a teljes bűnügyi részletre kiterjed.

mindazokat a fertőzött számítógépeket, amelyek a programozók által használt három szerveren keresztül kapcsolódtak az internethez-New Yorkban, Chicagóban és Észtországban. Amikor a műveletet leállították, a világon becslések szerint négymillió számítógép fertőződött meg, és az FBI gyorsan rájött, hogy a rosszindulatú programok szervereinek leállítása minden felhasználó számára hozzáférést biztosít az internethez. Ha ezek a számítógépek kritikusak voltak az infrastruktúra vagy a nagyvállalatok számára, akkor annyi számítógép offline állapotba helyezése egyszerre hatalmas gazdasági károkat okozhatott volna.

tehát az FBI szerződött az Information Services Corporation-rel (ISC), hogy futtassa ezeket a szervereket mostanáig-anélkül, hogy bárkit átirányítana a hirdetésekre, természetesen. A lehető legtöbb fertőzés felkutatására irányuló összehangolt erőfeszítés után becslések szerint még mindig körülbelül 300 000 számítógép maradt az eredeti négymillióból. Az FBI most bezárja azokat a szervereket, ami miatt a megmaradt emberek offline állapotban maradnak.

Write a Comment

Az e-mail-címet nem tesszük közzé.