Le Bureau fédéral d'investigation (FBI) est sur la dernière étape de son opération Ghost Click, qui frappe contre la menace du virus DNSChanger et du cheval de Troie. Les PC infectés exécutant le logiciel malveillant DNSChanger à l'improviste risquent de se déconnecter ce lundi 9 juillet prochain lorsque le FBI prévoit de supprimer les serveurs en ligne qui communiquent avec le virus sur les ordinateurs hôtes.
Après avoir accédé à un PC hôte, le virus DNSChanger essaie de modifier les paramètres DNS (Domain Name Server), qui sont essentiels pour l'accès à Internet, pour envoyer du trafic vers des serveurs malveillants. Ces adresses Web empoisonnées génèrent à leur tour du trafic généré par des PC infectés vers des sites Web faux ou dangereux, la plupart exécutant des escroqueries en ligne. Il a également été signalé que le virus DNSChanger agit également comme un cheval de Troie, permettant aux auteurs de l'attaque de piratage d'accéder aux ordinateurs infectés.
Google a publié un avis général à l'intention des internautes en mai de cette année pour détecter et supprimer DNSChanger des ordinateurs infectés. Selon notre rapport, environ 5 PC lakh étaient encore infectés par le virus DNSChanger en mai 2012.
Le premier signalement du virus DNSChanger et son affiliation avec un groupe international de pirates informatiques ont été révélés pour la première fois vers la fin de l'année dernière, et le FBI les poursuit depuis. On estime que le groupe derrière le virus DNSChanger a infecté près de 4 millions de PC dans le monde en 2011, jusqu'à ce que le FBI les ferme en novembre.
Lors de la dernière étape de l'opération Ghost Click, le FBI prévoit de débrancher et de faire tomber les serveurs DNS escrocs temporaires le lundi 9 juillet, selon une annonce officielle. Par conséquent, les PC encore infectés par le virus DNSChanger ne pourront pas accéder à Internet.
Comment savoir si votre PC est infecté par le virus DNSChanger? Ne t'inquiète pas. Google a expliqué l'attaque de piratage et les outils pour supprimer le malware sur son blog officiel. Trend Micro propose également de nombreuses instructions détaillées pour vérifier si votre PC ou Mac Windows est infecté par le virus.
L'article se trouve à http://www.thinkdigit.com/Internet/Google-warns-users-about-DNSChanger-malware_9665.html
Comment vérifier si mon ordinateur est l'un de ceux concernés?
Réponses:
Il existe de nombreux sites qui vous aideront à effectuer un test. Voici une liste publiée par le FBI: https://forms.fbi.gov/check-to-see-if-your-computer-is-using-rogue-DNS
la source
Que sont les virus DNS Changer?
DNS (Domain Name System) est un service Internet qui convertit les noms de domaine conviviaux en adresses IP (Internet Protocol) numériques que les ordinateurs utilisent pour communiquer entre eux. Par exemple, google.com est en fait une adresse IP (173.194.38.164). Le DNS nous permet de nous souvenir plus facilement des noms de sites. Les serveurs DNS convertissent les noms de domaine en adresses IP.
Désormais, le logiciel malveillant modifie les serveurs de noms de domaine utilisés par votre ordinateur et utilise un autre serveur DNS malveillant. Ce serveur DNS malveillant échange des adresses IP et emmène l'utilisateur vers un faux site.
Maintenant, si vous vous connectez à l'un de vos comptes sur le faux site, vos informations de connexion sont compromises. C'est ainsi que le malware vole les détails de la carte de crédit à l'utilisateur.
La situation actuelle
Le FBI a pris le contrôle des mauvais serveurs DNS et les a exécutés en tant que serveur légitime. Maintenant, ils veulent l'abattre. S'ils arrêtent le serveur, vous ne pourrez pas naviguer sur le Web. C'est pourquoi vous devez vérifier vos serveurs DNS et vous assurer que vous n'en avez pas infecté.
Vérifier si vous utilisez un mauvais serveur DNS
Ce site vous montrera si vous utilisez un mauvais serveur DNS.
http://www.dns-ok.us/Edit: On dirait que le site est en panne, vous devrez vérifier manuellement.Si vous utilisez un mauvais serveur DNS
Veuillez modifier vos mots de passe et autres éléments privés car ils pourraient avoir été compromis. Il existe plusieurs façons de réparer votre ordinateur, voir la page ci-dessous.
la source
Heureusement, les serveurs rougue ont été supprimés, mais maintenant les liens de @ HackToHell ne fonctionnent plus. Voici une alternative à la vérification pour voir si votre ordinateur est infecté:
Pour les fenêtres:
CMD
et puis Enter ↵)Exécutez la commande suivante et examinez les résultats:
S'il lit autre chose que votre routeur ou le serveur DNS du FAI, vous pourriez être affecté. Pour sûr, vous devez comparer aux adresses IP suivantes et si cela correspond, vous êtes affecté:
Pour Mac
networksetup -getdnsservers Wi-Fi
ouEthernet
ou tout autre périphérique de connexion selon le type de connexion que vous utilisezRemarque: c'est la même chose que dans votre volet de préférences réseau ( merci @DanielBeck ):
Pour Linux
ifconfig /all
Assurez-vous de vérifier TOUS vos périphériques réseau, y compris les routeurs.
la source
ipconfig
est qu'il ne renvoie que le serveur DNS principal, mais un système peut être configuré pour utiliser plusieurs serveurs . Habituellement, le principal est celui qui est utilisé (en particulier pour les sites populaires qui sont plus susceptibles d'être piratés), mais les autres sont également souvent utilisés. Vous devez tous les vérifier: effectuezControl Panel->Networks->NIC Properties->TCPIP Properties->Advanced->DNS
cette opération pour chaque carte réseau du système, car ils peuvent chacun avoir leur propre liste, par exemple, vous ne pouvez être infecté que sans fil ou vice versa.