DNSCHANGER

Če boste jutri ostali brez dostopa do spleta, imate trojanski virus

Objavljeno 08. julij 2012 20.16 | Posodobljeno 08. julij 2012 20.52 | Piše: Mi. S.

SI-CERT ocenjuje, da je v Sloveniji vsaj 76 tisoč različnih IP-naslovov, ki kažejo znake okužbe.

LJUBLJANA – V ponedeljek, 9. julija, se lahko zgodi, da bodo nekateri uporabniki imeli težave z dostopom do svetovnega spleta. FBI bo namreč izklopil nekatere DNS-strežnike, okuženi računalniki pa ne bodo dostopali do interneta.

Trojanski virus DNSChanger namreč spremeni nastavitve računalnika in tako napadalcem omogoča preusmerjanje prometa na vmesne strežnike, kjer so lahko prestrezali komunikacijo okuženih računalnikov.

Po poročanju portala SI-CERT, je FBI novembra 2011 po dvoletni akciji s sodelovanjem estonske policije dosegel aretacijo šestih estonskih državljanov, ki so ob pomoči trojanca zgradili večmilijonsko omrežje okuženih računalnikov. DNS-strežniki so prešli pod nadzor FBI, vendar pa to ni odpravilo okužb.

Virus je globoko zakoreninjen, saj je se širi po računalnikih od leta 2007, z njim je okuženo vsaj štiri milijone računalnikov vsem svetu, SI-CERT pa ocenjuje, da je v Sloveniji vsaj 76.000 različnih IP-naslovov, ki kažejo znake okužbe.

Kako ga odstraniti?

Če ste spretni računalničar, vam trojanca odstraniti ne bo težko. Sicer obstaja več različic virusa, zato ni nujno, da posamezni program zna odstraniti vse. SI-CERT svetuje naslednji postopek:

  1. Namestite enega od programov: Microsoft Safety Scanner, Hitman Pro 3.6, Avira DNS Repair, FixTDSS , TDFFKiller (Če ste uporabniki macinotsh računalnika, prenesite program MacScan DNSChanger Removal Tool).
  2. Sledite navodilom za namestitev in zagon programa. Nekateri programi svetujejo pregled celotnega računalnika, kar je priporočen ukrep.
  3. Ponovno zaženite računalnik.
  4. Preverite, ali je DNSChanger trojanec še vedno aktiven na vašem računalniku.
  5. Če je okužba še vedno prisotna, izberite drug program za odstranjevanje trojanca.

Če odstranjevanje po zgoraj opisanem postopku ni uspelo, preverite nastavitve svojega usmerjevalnika. Nekatere različice DNSChanger trojanca so namreč znale spremeniti nastavitve domačega usmerjevalnika in tako izpostavile vse naprave (računalniki, mobilni telefoni, tiskalniki), ki prek njega dostopajo na internet.

V primeru, da proti nadležnemu virusu nič ne zaleže, pokličite na pomoč strokovnjaka.

DNS (Domain Name System) je sistem imenskih strežnikov, ki se uporablja za usmerjanje domen in njihovih poddomen na želene IP-naslove. Ravno ob pomoči sistema DNS uporabnik ob vpisu spletne domene zagleda podatke s pravega strežnika.

 

Deli s prijatelji