KaryuRJ

FBI e DNSChanger

Feb 14th, 2012
847
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 1.77 KB | None | 0 0
  1. Empresas e usuarios caseiros que seus computadores ou routers estejam infetados pelo Trojan DNSChanger correm o risco de serem impossibilitados de acessar a Web no dia 8 de março de 2012, quando o FBI desconectará os servidores DNS legitimos uue estavam substituindo os servidores DNS que estão direccionando as vitimas a sites maliciosos. A remoção do ban-aid federal poderia impactar um numero substancial de usuarios, também, assim como metade das empresas do Fortune 500 e agencias do governo que estão infectadas com o malware, de acordo com um novo reporte.
  2.  
  3. Em Novembro, os federais derrubaram a rede botnet DNSChanger, na qual uma gangue criminossa estava usando para redirecionar o tráfego de Internet a websites que existiam somente para anuncios online. Para prevenir a corrupção do tráfego virtual - e para monitorar de onde o tráfego DNSChanger estava vindo - os federais reemplazaram os servidores dos crimonosos com outros limpos que direccionavam o tráfego para seu destino original. Sem os servidores criminosos, os PCs infetados podem estar continuando a tentar enviar petições aos servidores desligados, resultando em erros DNS.
  4. A rede substituta era temporária - ativada só até as empresas e usuarios infetados removerem o DNSChanger de suas maquinas. Essa rede esta para ser desligada no dia 8 de Março. Uma vez que a rede substituta seja desligada, os computadores infetados com o DNSChanger não poderão acessar a internet: O malware vai enviar petições a servidores que não estarão online.
  5.  
  6. O processo de limpeza pode ser devagar, de acordo com a companhia de sergurança IID. A empresa reporta que ao menos 250 de 500 empresas Fortune e 27 das 55 maiores entidades governamentais tiveram ao menos um computador ou roteador foi infetado com o DNS Changer em 2012.
Advertisement
Add Comment
Please, Sign In to add comment