Windows

Ελέγξτε εάν ο DNSChanger έχει αλλάξει τις ρυθμίσεις DNS

My Friend Irma: The Red Hand / Billy Boy, the Boxer / The Professor's Concerto

My Friend Irma: The Red Hand / Billy Boy, the Boxer / The Professor's Concerto

Πίνακας περιεχομένων:

Anonim

Το Domain Name System ή το σύστημα DNS είναι μια υπηρεσία Internet που μετατρέπει τα ονόματα τομέα σε διευθύνσεις πρωτοκόλλου πρωτοκόλλου Internet (IP). Αυτές οι αριθμητικές διευθύνσεις IP χρησιμοποιούνται από τους υπολογιστές για να συνδεθούν μεταξύ τους.

Όταν πληκτρολογείτε ένα όνομα τομέα στη γραμμή διευθύνσεων του προγράμματος περιήγησης, ο υπολογιστής σας επικοινωνεί με τους διακομιστές DNS. Στη συνέχεια, εντοπίζει τη διεύθυνση IP για αυτόν τον ιστότοπο. Μόλις γίνει αυτό, ο υπολογιστής σας χρησιμοποιεί αυτή τη διεύθυνση IP για να συνδεθεί με τον ιστότοπο.

DNSChanger

Το Γερμανικό Ομοσπονδιακό Γραφείο για την Ασφάλεια Πληροφοριών ενημέρωσε πρόσφατα τον χρήστη του υπολογιστή να ελέγξει τις ρυθμίσεις του διακομιστή DNS στους υπολογιστές ή τα οικιακά δίκτυά του είχε πειραματιστεί. Αυτό έρχεται ως επακόλουθο της επιτυχούς κατάργησης του botnet υπό την ηγεσία του FBI. Το botnet Ghost-Klick DNSChanger είχε μολύνει περίπου 4 εκατομμύρια υπολογιστές σε περισσότερες από 100 χώρες. Αυτός ο Trojan ανακατευθύνει αιτήματα των μολυσμένων υπολογιστών σε κακόβουλους ιστότοπους μεταβάλλοντας τη διεύθυνση του διακομιστή DNS, αναφέρει το blog.eset.com

Για παράδειγμα, σε αυτή την περίπτωση μπορείτε να πληκτρολογήσετε www.thewindowsclub.com και θέλετε να επισκεφτείτε αυτόν τον ιστότοπο, αλλά ίσως ξαφνικά βρείτε τον εαυτό σας να προσγειωθείτε σε κάποια άλλη τοποθεσία αντ `αυτού!

Ενώ όλοι οι κακόβουλοι διακομιστές DNS αντικαταστάθηκαν με σωστά λειτουργικά συστήματα κατά τη διάρκεια της κατάργησης, θα ήταν ίσως μια καλή στιγμή για να διαπιστώσετε εάν ο υπολογιστής σας έχει πράγματι συμβιβαστεί.

Για να το κάνετε μπορείτε να επισκεφθείτε το grc.com. Σε αυτόν τον ιστότοπο μπορείτε να ελέγξετε αν οι ρυθμίσεις DNS του οικείου δικτύου ή του υπολογιστή σας έχουν αλλάξει ή έχουν τροποποιηθεί. Μπορείτε να ελέγξετε εδώ αν ο υπολογιστής σας έχει παραβιαστεί από αυτό το κακόβουλο λογισμικό που αλλάζει τις ρυθμίσεις DNS στον υπολογιστή σας ή στο οικείο δίκτυο. Εάν πιστεύετε ότι έχετε υποστεί βία, μπορείτε επίσης να ελέγξετε και να αναφέρετε την IP σας εδώ στο FBI.

Το botnet τροποποίησε τις ρυθμίσεις DNS των χρηστών υπολογιστών και τους επισήμανε στους κακόβουλους ιστότοπους. Οι κακόβουλοι διακομιστές DNS θα δώσουν ψεύτικες, κακόβουλες απαντήσεις, αλλάζοντας τις αναζητήσεις των χρηστών και την προώθηση ψεύτικων και επικίνδυνων προϊόντων. Επειδή κάθε αναζήτηση ιστού ξεκινά με DNS, το κακόβουλο λογισμικό έδειξε στους χρήστες μια τροποποιημένη έκδοση του Internet. Αυτή η απάτη περιόρισε τους χάκερς πάνω από 14 εκατομμύρια δολάρια, σύμφωνα με το FBI.

Οι χρήστες του Διαδικτύου έχουν προειδοποιηθεί για μεγάλη συσκότιση τον Ιούλιο του 2012. Μπορείτε να λάβετε περισσότερες πληροφορίες στο DCWG.org

Πώς να μάθετε αν ο υπολογιστής σας είναι infected by DNSChanger

Αν θέλετε να μάθετε εάν έχουν γίνει διακυμάνσεις στις ρυθμίσεις DNS, μπορείτε να το κάνετε ως εξής:

Ανοίξτε το CMD και στα παράθυρα προτροπής πληκτρολογήστε ipconfig / all

Τώρα ψάξτε για καταχωρήσεις που αρχίζουν "Servers DNS …" Αυτό δείχνει τις διευθύνσεις IP για τους διακομιστές DNS σας με τη μορφή ddd.ddd.ddd.ddd, όπου ddd είναι ένα ψηφίο μεταξύ 0 και 225. Σημειώστε την IP διευθύνσεις για τους διακομιστές DNS. Ελέγξτε τις έναντι των αριθμών που αναφέρονται στον παρακάτω πίνακα που περιέχει γνωστές διευθύνσεις IP. Εάν υπάρχει, τότε ο υπολογιστής σας χρησιμοποιεί DNS.

Εάν ο υπολογιστής σας είναι ρυθμισμένος να χρησιμοποιεί έναν ή περισσότερους από τους αδίστακτους διακομιστές DNS, μπορεί να έχει μολυνθεί από κακόβουλο λογισμικό DNSChanger. Ίσως είναι καλή ιδέα να δημιουργήσετε αντίγραφα ασφαλείας των αρχείων σας και να εκτελέσετε πλήρη σάρωση στον υπολογιστή σας με το λογισμικό προστασίας από ιούς.

Εργαλείο αφαίρεσης DNSChanger

Μπορείτε να χρησιμοποιήσετε το εργαλείο κατάργησης DNSChanger για να διορθώσετε αυτό το πρόβλημα.

Παρεμπιπτόντως, εάν ο υπολογιστής σας εξακολουθεί να είναι μολυσμένος με το λανθασμένο DNS, δεν θα μπορείτε να πλοηγηθείτε στο Internet μετά τις 9 Ιουλίου 2012. Αυτό οφείλεται στο γεγονός ότι αυτές οι αντικαταστάσεις Οι διακομιστές DNS θα τερματιστούν την ημέρα εκείνη.

Ρίξτε μια ματιά στο F-Secure Router Checker.

Αυτές οι συνδέσεις μπορεί επίσης να σας ενδιαφέρουν:

  1. Πώς να ξεδιαλύνετε ή να επαναφέρετε την προσωρινή μνήμη DNS των Windows
  2. Τρόπος αλλαγής των ρυθμίσεων DNS στα Windows