Жертв DNSChanger отключат от интернета

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 5 Jul 2012.

  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,482
    Likes Received:
    7,063
    Reputations:
    693
    Жертв DNSChanger отключат от интернета


    В понедельник 9 июля ФБР выведет из строя временные DNS-серверы, которые обслуживают компьютеры с трояном DNSChanger (Zlob). Это значит, что инфицированные машины не смогут получать информацию из системы DNS, а пользователи потеряют возможность нормально выходить в интернет. ФБР тянуло с этим несколько месяцев, с мая нынешнего года даже Google начал показывать уведомления пострадавшим, но сотни тысяч из них до сих пор не удалили троян.

    [​IMG]

    Специалисты ещё раз обращаются ко всем организациям и пользователям с просьбой проверить свои системы. Автоматически провериться можно, зайдя на сайт dnschanger.eu или dns-ok.us. Если проверять вручную, то нужно смотреть на IP-адреса в этих диапазонах:

    85.255.112.0 to 85.255.127.255
    67.210.0.0 – 67.210.15.255
    93.188.160.0 – 93.188.167.255
    77.67.83.0 – 77.67.83.255
    213.109.64.0 – 213.109.79.255
    64.28.176.0 – 64.28.191.255

    Если какой-то из этих IP-адресов установлен в качестве DNS-сервера, значит, компьютер заражён трояном DNSChanger.

    Напомним, что авторы DNSChanger из Восточной Европы вредоносное ПО на более четырёх миллионах компьютеров Windows и Mac OS по всему миру. DNSChanger меняет IP-адреса стандартного DNS-сервера в системе, так что злоумышленники имели возможность направлять пользователей на произвольные домены. Программа установила обманные IP-адреса для примерно 15 000 доменов. Предполагается, что владельцы трояна заработали больше 14 миллионов долларов на продаже трафика и показе рекламы.

    Вдобавок, троян блокировал антивирусные сайты, усложняя тем самым процесс очистки системы. Представители американских властей заявили, что за аферой стоит эстонская компания Rove Digital, а также регистратор доменных имён EstDomains, который предоставлял услуги киберпреступникам. Арест стал возможной благодаря двухлетнему расследованию ФБР и операции под названием Operation Ghostclick. С тех пор по IP-адресам бывших DNS-серверов мошенников работают временные DNS-серверы ФБР, именно их 9 июля собираются отключить.


    05.07.2012
    http://www.xakep.ru/post/58949/
     
    _________________________
    #1 Suicide, 5 Jul 2012
    Last edited: 5 Jul 2012
  2. ILYAtirtir

    ILYAtirtir Elder - Старейшина

    Joined:
    25 Apr 2007
    Messages:
    142
    Likes Received:
    246
    Reputations:
    73
    Молодцы,чё сказать :)
     
  3. CTO

    CTO Member

    Joined:
    9 Sep 2011
    Messages:
    75
    Likes Received:
    7
    Reputations:
    0
    Хорощая новость для инсталяторщиков. Вдруг откуда невозмись, аврал работы прям в середине лета :D
     
  4. shangin

    shangin Banned

    Joined:
    1 Dec 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    -5
    Сотни тысяч пользователей останутся без интернета из-за вируса

    ФБР отключит пользователей интернета, чьи компьютеры заражены трояном DNSChanger

    А таких пользователей насчитывается свыше 300 тысяч человек и 9 июля ФБР придется лишить «инфицированных» доступа в Глобальную сеть. Заражены трояном DNSChanger как частные компьютеры, так и те, что принадлежат различным компаниям и корпорациям, сообщает Дни.ru с ссылкой на Daily Mail. При этом многие пользователи даже не подозревают об этом, и для многих отключение интернета в следующий понедельник окажется неожиданностью.

    Принцип коварного вируса таков, что он способен тайком перенаправлять интерент-пользователя с безопасных сайтов на их «клоны», специально сделанные хакерами. Таким образом, вирус затормаживает веб-серфинг и отключает антивирусные программы, и компьютер становится легкой добычей для других вредоносных кодов. Также на «фальшивых» сайтах киберпреступники похищают у своих жертв важную конфиденциальную информацию. В основном, лакомым кусочком для них становится финансовая информация. Вот такие страсти разыгрываются в мире Интернета.

    ФБР в ноябре прошлого года серьезно взялось за устранение данной проблемы и для борьбы с вирусом решилось на нестандартный шаг. Бюро перенаправило трафик вируса на собственные сервера, а для пострадавших пользователей запустили альтернативные системы DNS-адресов. Отправив всё «зло» к себе, ФБР исправляло ошибки маршрутизации, и, попав в ловушку, хакеры лишались добычи. Однако 9 июля, истекает заключенный с компанией контракт, и серверы, чьи компьютеры по-прежнему заражены трояном DNSChanger, будут отключены.

    06/07/2012
    http://moygorod-online.ru/society/world/world_4073.html​
     
    #4 shangin, 6 Jul 2012
    Last edited: 6 Jul 2012
  5. fl00der

    fl00der Moderator

    Joined:
    17 Dec 2008
    Messages:
    1,026
    Likes Received:
    311
    Reputations:
    86
    Я не понял, у них что, отобрали айпишники и поставили туда "серверы поддержки" вместо вредоносных, а теперь это свернули?
     
    _________________________
  6. Art!P

    Art!P Elder - Старейшина

    Joined:
    22 Jan 2008
    Messages:
    169
    Likes Received:
    28
    Reputations:
    5
    Половина этих серверов в сша, один в россии, остальные украина. Если сказали что закроют значит закроют, есть договоренности видимо.
    Вот только это же не всё. Ну видимо уже следует "апдат" трояны прописывают новые серерва в ДНС настройки. Вот если последует аресты тогда может да накроется. А так публичная казнь серверов как позор. На один публично распятый тот же ФБР еще откроет 10 "подставных".
     
  7. .::BARS::.

    .::BARS::. Elder - Старейшина

    Joined:
    13 Oct 2007
    Messages:
    379
    Likes Received:
    45
    Reputations:
    10
    ну у нас сказали - бабло получили - забыли
     
  8. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,482
    Likes Received:
    7,063
    Reputations:
    693
    Уже завтра..

    Канадское управление регистрации в интернете сайт-индикатор сделало заражен комп или нет.

    Проверить: если полоски вверху и внизу красные — компьютер заражён, если зелёные — всё в порядке.
     
    _________________________
  9. Art!P

    Art!P Elder - Старейшина

    Joined:
    22 Jan 2008
    Messages:
    169
    Likes Received:
    28
    Reputations:
    5
    не так давно у себя в DNS прописал сервера гугла (8.8.8.8 и 8.8.4.4). Не очень доверяю отечественному провайдеру, мне кажется за мной следят и контролируют мой доступ, #приветпараноя
    https://developers.google.com/speed/public-dns/
     
  10. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,482
    Likes Received:
    7,063
    Reputations:
    693
    ФБР лишило доступа к Интернету порядка 200 тыс компьютеров

    ФБР лишило доступа к Интернету порядка 200 тыс компьютеров


    Федеральное бюро расследований США лишило доступа к Интернету порядка 200 тыс компьютеров, зараженных вредоносной программой DNS Changer.

    В 2011 году сотрудникам ФБР удалось вычислить группу хакеров в составе 6 граждан Эстонии и одного россиянина, разработавших вредоносную программу и создавших серверы, на которые инфицированные компьютеры перенаправляли запросы. Заразить хакерам удалось более 570 тыс компьютеров по всему миру, главным образом, в США, Германии, Италии, Индии и Великобритании. Следователи полагают, что преступники в результате махинаций заработали около 14 млн долларов.

    Власти были вынуждены заменить инфицированные серверы временными и развернули специальную информационную кампанию. Для пользователей был открыт сайт, с помощью которого можно было проверить свой компьютер и «вылечить» его. Данные меры оказались весьма затратными — было выделено порядка 87 тыс долларов, при этом удалось нормализовать работу почти 370 тыс компьютеров.

    ФБР отключило от временных серверов и лишило доступа к Интернету остающиеся 200 тыс инфицированных компьютеров, из которых в США находились более 41 тыс.


    10.07.2012
    http://soft.mail.ru/pressrl_page.php?id=47376​
     
    _________________________
Loading...