Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es
24/05/2012
DNSChanger és un troià que modifica la configuració DNS, a fi que els equips afectats utilitzen servidors DNS no legítims i controlats per un atacant per a redirigir-lo a pàgines web malicioses.
Encara que l’FBI va detindre els ciberdelinqüents responsables i va prendre el control dels servidors DNS que utilitza el virus per a eliminar les redireccions malicioses, estos servidors seran apagats el proper 9 de juliol. Per això, els ordinadors que tinguen configurats estos DNS a partir d’eixa data no podran resoldre noms de domini i, per tant, tampoc connectar-se a Internet.
Per a avisar els usuaris afectats d’este problema s’han publicat pàgines web, com www.dns-changer.eu, que automàticament informa de si l’equip des del qual es realitza la visita web està infectat. A este propòsit s’ha unit Google: si l’usuari està infectat, mostra un missatge en la part superior de la pàgina de resultats de busca, indicant que "El vostre equip sembla estar infectat" i mostrant enllaços per a ajudar a la desinfecció de l’equip.
Mitjançant este missatge, Google té previst informar prop de mig milió d’afectats en la primera setmana.
En el missatge s’inclouen instruccions per a eliminar el virus, encara que també es poden trobar en la web següent: