À la fin de 2011, le FBI a démantelé un vaste réseau sophistiqué de fraude sur Internet derrière le DNSChanger
virus / programme malveillant. Une partie de ce malware impliquait de diriger les requêtes DNS de la victime vers des serveurs escrocs contrôlés par les auteurs du malware.
Après avoir arrêté les auteurs, le FBI et l'ISC ont mis en place des serveurs DNS «propres» pour remplacer les serveurs escrocs utilisés par les auteurs de logiciels malveillants. Ces serveurs devraient cesser de fonctionner le 9 juillet 2012.
Il y a beaucoup d'articles, principalement celui-ci qui a attiré mon attention. Honnêtement, je n'ai jamais rien entendu à ce sujet jusqu'à ce matin lorsque mon patron m'a demandé de «préparer» quelque chose pour nos collègues afin de les garder en place.
Tout d'abord, quelqu'un d' autre a entendu parler de ce et devrais - je être inquiet? Le DNS dans mon environnement de travail n'est pas dans la gamme des DNS escrocs affectés, mais cela ne veut pas dire que le mien à la maison ou l'un de mes collègues pourrait l'être.
Deuxièmement, comment dois-je procéder pour «me préparer» pour m'assurer que tout est sûr et fonctionne comme il devrait l'être le 9 juillet?
la source
Réponses:
Ce ne sont pas vos serveurs DNS qui devraient vous inquiéter. Ce sont les machines clientes qui ont été infectées par ce malware.
Fondamentalement, ce qui s'est passé, c'est que lorsque le FBI a arrêté les auteurs du virus, ils ont pris le contrôle des serveurs DNS qu'ils exécutaient. Maintenant, ils ne peuvent pas les exécuter indéfiniment avec l'argent du contribuable et ils ont un temps limité en raison de l'ordonnance du tribunal qui a été rendue.
De votre côté, vous devez vous assurer que vos machines clientes ne sont pas infectées par un virus.
Il y a beaucoup de bonnes informations sur le site Web du FBI Operation Ghost Click
la source
En plus de ce que Zypher a mentionné, vous pouvez également consulter le blog de l'ISC à ce sujet et le site Web du DNS Changer Working Group qui est spécifiquement consacré à ce gâchis.
En particulier, le site ISC mentionne ce qui suit: comment détecter si vos systèmes sont affectés:
la source