¿Sabes que son las DNS de
tu ordenador? -yo tampoco lo sabía- Es un servicio que convierte los nombres de dominio amigables en
direcciones IP numéricas que los ordenadores usan para comunicarse entre ellos.
Cuando se introduce un nombre de dominio en el navegador, por ejemplo www.inteco.es,
el ordenador contacta con un servidor DNS para
determinar la dirección
IP (numérica) del sitio web.
¿Y sabes que hay un virus que afecta a los DNS?-yo tampoco lo sabía- Se llama DNS Changer y ataca tanto a Windows como a Linux y Mac. Cambia la
configuración DNS del ordenador para, en vez de dirigir al usuario al sitio
debido, llevarle a un sitio web fraudulento.
Hoy han anunciado en el telediario que se apagarán los servidores DNS
que las autoridades mantienen para dar servicio a los miles de equipos
que continúan afectados por el troyano DNS Changer. Para facilitar su
detección, INTECO-CERT presenta una herramienta que comprueba el estado de los
DNS utilizados por nuestro ordenador.
DNS
Changer fue diseñado para, una vez dentro del equipo infectado,
cambiar los servidores DNS del sistema operativo por unos propios, en manos de
la red que controla el troyano. El segundo paso es acceder al router, probando
credenciales por defecto, para cambiar la configuración DNS de forma que
cualquier ordenador conectado a la red local utilice los DNS fraudulentos. Otra
variante de este ataque afecta a algunos modelos
de router Comtrend de Movistar.
Durante años, los creadores del troyano se han estado
beneficiando de los ingresos publicitarios procedentes de las páginas web a las
que dirigían a los usuarios los DNS bajo su control. Desde el pasado 8 de
noviembre, tras la intervención del FBI, estos servidores son mantenidos por
las autoridades, ya que aún hay miles de equipos infectados que dependen de ellos.
¿Cómo solucionar el problema? INTECO-CERT y la OSI han colaborado con una
entidad alemana, ECO, traduciendo al español la web www.dnschanger.eu que permite a los usuarios de
habla hispana beneficiarse de este servicio. Sin registro y sin dar ningún tipo
de datos, el programa comprueba la dirección IP del ordenador donde se está
haciendo la consulta e informa de si está infectado por el virus DNS Changer o
no. Es un sencillo asistente que comprueba si
la configuración del DNS de tu red local o su ordenador ha sido modificada.
Puedes encontrar más información sobre esta amenaza en el aviso de seguridad de
la OSI «Virus DNSChanger redirige a páginas maliciosas».
Ponte manos a la obra, estás tele-avisado! Yo ya he chequeado este ordenador desde el que redacto el post de hoy y el resultado ha sido:
Este ordenador no esta infectado con el malware «DNSChanger». Además tu IP 85.55.123.9 tampoco esta listada en nuestra base de datos.
Voy a chequear el portatil....
No hay comentarios:
Publicar un comentario