CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

09/03/2012

Se aplaza el apagado de los servidores del troyano DNSchanger

Botnet Estaba previsto que el apagado de estos servidores se produjese el pasado 8 de marzo, pero finalmente se ha aplazado 120 días hasta el próximo 9 de julio.

DNSChanger, el troyano que modifica la configuración DNS del equipo infectado para redirigir a páginas fraudulentas, y del que ya hablamos aquí, tenía previsto su apagado el próximo 8 de marzo mediante el cierre de los servidores DNS falsos que, tras la detención de los delincuentes, están siendo gestionados por ISC (Internet Systems Consortium).

El motivo de dicho aplazamiento se debe al elevado número de equipos todavía infectados por este troyano que se verían afectados en el caso de cerrar los servidores DNS a los que actualmente apuntan.

Según ISC dicho plazo se prorrogará 120 días a partir del 8 de marzo, por lo que la desconexión de los servidores DNS falsos tendrá lugar el próximo 9 de julio.

A través de la web www.dns-changer.eu puede averiguar si su equipo está infectado comprobando si utiliza servidores DNS no legítimos y, si es así, puede desinfectarlo siguiendo las siguientes instrucciones:

Si, además, el equipo se encuentra conectado a un router y éste utiliza las credenciales por defecto, también debería comprobar la configuración DNS de dicho dispositivo.

Fuente: Inteco-CERT

CSIRT-CV