CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

17/02/2012

Virus DNS-Changer redirigix a pàgines malicioses

Virus que redirige al usuario a páginas maliciosas controladas por un atacante sin su conocimiento ni consentimiento. Para ello manipula la configuración DNS del equipo infectado, que si no se restablece antes del 8 de Marzo, no permitirá el acceso a Internet.

Risc: Crític

El servicio DNS es el encargado de traducir un nombre de dominio en una dirección IP, por lo que si esta traducción es manipulada, cuando el usuario introduce una página web en su navegador o accede a cualquier servicio a través de su nombre de dominio, en realidad puede acceder a cualquier página o servicio no legítimo proporcionado por el atacante.

Actualmente el FBI controla todos los servidores DNS que fueron utilizados por este virus. Dichos servidores van a ser deshabilitados el próximo día 8 de Marzo de 2012, por lo que a partir de dicha fecha, los equipos que continúen utilizando estos servidores DNS no tendrán acceso a Internet. Esto hace que sea importante que los equipos infectados sean identificados y desinfectados correctamente antes de esta fecha.

Sistemes Afectats:

Afecta a ordenadores Windows, Mac,Linux y algunos routers.

Referències:

None

Solució:

A través del web www.dns-changer.eu pot esbrinar si el seu equip està infectat comprovant si utilitza servidors DNS no legítims i, si és així, pot desinfectar-lo seguint les instruccions següents:

Si, a més, l’equip es troba connectat a un encaminador i este utilitza les credencials per defecte, també caldria comprovar-ne la configuració DNS.

Davant de qualsevol dubte, pot sol·licitar ajuda a través del fòrum de l’OSI o utilitzar el nostre servici de suport per xat.

Notes:

DNSChanger-Check
¿Estoy infectado por el virus DNSChanger?

Font: Oficina de Seguridad del Internauta

CSIRT-CV