Monday, July 09, 2012

Vigilar con el DNS Changer

Viendo el Canal 3/24 me entero de esta noticia: Milers d'internautes es podrien quedar sense internet aquest dilluns per un virus.

Resulta que lunes 9/7/2012 a las 18:01h miles de ordenadores podrían dejar de navegar por Internet, a causa de un virus que ha estado infectando ordenadores durante los últimos 5 años. El virus se llama DNS Changer.

Aparentemente el funcionamiento del virus DNS Changer es sencillo. Simplemente modifica la configuración de DNS del dispositivo, para que en lugar de confiar con el Domain Name System (Sistema de nombres de dominio) de nuestro ISP (Internet Service Provider - Proveedor de servicio Internet) se redirijan las peticiones a otros servidores que pueden cambiar tu destino sin tu saberlo.

Es decir, cuando pones en el navegador (Firefox, Internet Explorer, Chrome o Safari) www.google.es o emeshing.com , lo que hace el navegador es preguntar a los servidores DNS configurads para devolver la IP tipo 222.111.99.88 y así llegar al servidor que continen la página web que quieres ver. Pues bien, el virus DNS Changer cambió miles y miles de configuraciones DNS de los ordenadores, y así puede cambiar la IP para que cuando quieras ir a Google te redirija a otra página con la información falsa.

Lo curioso del caso es que el virus afectaba a cualquier sistema operativo, ya fuera Microsoft Windows, Apple Mac OS e incluso la mayoría de distribuciones Linux. Así que el cuerpo del FBI que descubrió la trama hace años, prefirió no apagar los servidores DNS que habían sido controlados por esta banda. Pero años después, precisamente hoy 9/7/2012 a las 18:01 apagaran los servidores DNS que habían sido controlados y que poseen la redirección DNS de centenares de miles de ordenadores, así que van a provocar un apagón.

Para ver si tu ordenador está infectado con este virus DNS Changer puedes acceder a una de estas dos páginas webs:

- http://dns-changer.eu


Bienvenido
Bienvenido al centro de alerta Anti-Botnet, un servicio de eco, Asociación de la industria de Internet alemana en cooperación con la Oficina de Seguridad del Internauta (OSI) y el Centro de Respuesta a Incidentes de Seguridad TIC (INTECO-CERT), servicios prestados por el Instituto Nacional de Tecnologías de la Comunicación (INTECO).
En esta web puedes averiguar si tu ordenador esta infectado por el virus DNSChanger, mediante un sencillo asistente que comprueba si la configuración del DNS de tu red local o su ordenador ha sido modificada. Puedes encontrar más información sobre esta amenaza en el aviso de seguridad de la OSI «Virus DNSChanger redirige a páginas maliciosas».

DNS-Check en 3 pasos
Este asistente es una guía paso a paso para realizar esta comprobación. Para realizar el test debes aceptar la transmisión de datos indicada abajo haciendo click en la casilla. En el segundo paso, consultaremos dns-ok.de y la base de datos mantenida por eco con datos de DNS proporcionados por el FBI. Como resultado se te mostrará si existe una probable manipulación de tu configuración DNS y en este caso adicionalmente se mostrará un enlace con instrucciones a seguir para tu sistema operativo.




- http://www.dns-ok.us/

No comments: