martes, 24 de abril de 2012

DNS CHANGER, APAGÓN SERVIDORES DNS


¿Sabes que son las DNS de tu ordenador? -yo tampoco lo sabía- Es un servicio que convierte los nombres de dominio amigables en direcciones IP numéricas que los ordenadores usan para comunicarse entre ellos. Cuando se introduce un nombre de dominio en el navegador, por ejemplo www.inteco.es, el ordenador contacta con un servidor DNS para determinar la dirección IP (numérica) del sitio web.
¿Y sabes que hay un virus que afecta a los DNS?-yo tampoco lo sabía- Se llama DNS Changer y ataca tanto a Windows como a Linux y Mac. Cambia la configuración DNS del ordenador para, en vez de dirigir al usuario al sitio debido, llevarle a un sitio web fraudulento.
Hoy han anunciado en el telediario que  se apagarán los servidores DNS que las autoridades mantienen para dar servicio a los miles de equipos que continúan afectados por el troyano DNS Changer. Para facilitar su detección, INTECO-CERT presenta una herramienta que comprueba el estado de los DNS utilizados por nuestro ordenador.
DNS Changer fue diseñado para, una vez dentro del equipo infectado, cambiar los servidores DNS del sistema operativo por unos propios, en manos de la red que controla el troyano. El segundo paso es acceder al router, probando credenciales por defecto, para cambiar la configuración DNS de forma que cualquier ordenador conectado a la red local utilice los DNS fraudulentos. Otra variante de este ataque afecta a algunos modelos de router Comtrend de Movistar.
Durante años, los creadores del troyano se han estado beneficiando de los ingresos publicitarios procedentes de las páginas web a las que dirigían a los usuarios los DNS bajo su control. Desde el pasado 8 de noviembre, tras la intervención del FBI, estos servidores son mantenidos por las autoridades, ya que aún hay miles de equipos infectados que dependen de ellos. 

¿Cómo solucionar el problema?  INTECO-CERT y la OSI han colaborado con una entidad alemana, ECO, traduciendo al español la web www.dnschanger.eu que permite a los usuarios de habla hispana beneficiarse de este servicio. Sin registro y sin dar ningún tipo de datos, el programa comprueba la dirección IP del ordenador donde se está haciendo la consulta e informa de si está infectado por el virus DNS Changer o no. Es un sencillo asistente que comprueba si la configuración del DNS de tu red local o su ordenador ha sido modificada. Puedes encontrar más información sobre esta amenaza en el aviso de seguridad de la OSI «Virus DNSChanger redirige a páginas maliciosas».


Ponte manos a la obra, estás tele-avisado! Yo ya he chequeado este ordenador desde el que redacto el post de hoy y el resultado ha sido:
Este ordenador no esta infectado con el malware «DNSChanger». Además tu IP 85.55.123.9 tampoco esta listada en nuestra base de datos.

Voy a chequear el portatil....


No hay comentarios:

Publicar un comentario