Жертв DNSChanger отключат от интернета В понедельник 9 июля ФБР выведет из строя временные DNS-серверы, которые обслуживают компьютеры с трояном DNSChanger (Zlob). Это значит, что инфицированные машины не смогут получать информацию из системы DNS, а пользователи потеряют возможность нормально выходить в интернет. ФБР тянуло с этим несколько месяцев, с мая нынешнего года даже Google начал показывать уведомления пострадавшим, но сотни тысяч из них до сих пор не удалили троян. Специалисты ещё раз обращаются ко всем организациям и пользователям с просьбой проверить свои системы. Автоматически провериться можно, зайдя на сайт dnschanger.eu или dns-ok.us. Если проверять вручную, то нужно смотреть на IP-адреса в этих диапазонах: 85.255.112.0 to 85.255.127.255 67.210.0.0 – 67.210.15.255 93.188.160.0 – 93.188.167.255 77.67.83.0 – 77.67.83.255 213.109.64.0 – 213.109.79.255 64.28.176.0 – 64.28.191.255 Если какой-то из этих IP-адресов установлен в качестве DNS-сервера, значит, компьютер заражён трояном DNSChanger. Напомним, что авторы DNSChanger из Восточной Европы вредоносное ПО на более четырёх миллионах компьютеров Windows и Mac OS по всему миру. DNSChanger меняет IP-адреса стандартного DNS-сервера в системе, так что злоумышленники имели возможность направлять пользователей на произвольные домены. Программа установила обманные IP-адреса для примерно 15 000 доменов. Предполагается, что владельцы трояна заработали больше 14 миллионов долларов на продаже трафика и показе рекламы. Вдобавок, троян блокировал антивирусные сайты, усложняя тем самым процесс очистки системы. Представители американских властей заявили, что за аферой стоит эстонская компания Rove Digital, а также регистратор доменных имён EstDomains, который предоставлял услуги киберпреступникам. Арест стал возможной благодаря двухлетнему расследованию ФБР и операции под названием Operation Ghostclick. С тех пор по IP-адресам бывших DNS-серверов мошенников работают временные DNS-серверы ФБР, именно их 9 июля собираются отключить. 05.07.2012 http://www.xakep.ru/post/58949/
Сотни тысяч пользователей останутся без интернета из-за вируса ФБР отключит пользователей интернета, чьи компьютеры заражены трояном DNSChanger А таких пользователей насчитывается свыше 300 тысяч человек и 9 июля ФБР придется лишить «инфицированных» доступа в Глобальную сеть. Заражены трояном DNSChanger как частные компьютеры, так и те, что принадлежат различным компаниям и корпорациям, сообщает Дни.ru с ссылкой на Daily Mail. При этом многие пользователи даже не подозревают об этом, и для многих отключение интернета в следующий понедельник окажется неожиданностью. Принцип коварного вируса таков, что он способен тайком перенаправлять интерент-пользователя с безопасных сайтов на их «клоны», специально сделанные хакерами. Таким образом, вирус затормаживает веб-серфинг и отключает антивирусные программы, и компьютер становится легкой добычей для других вредоносных кодов. Также на «фальшивых» сайтах киберпреступники похищают у своих жертв важную конфиденциальную информацию. В основном, лакомым кусочком для них становится финансовая информация. Вот такие страсти разыгрываются в мире Интернета. ФБР в ноябре прошлого года серьезно взялось за устранение данной проблемы и для борьбы с вирусом решилось на нестандартный шаг. Бюро перенаправило трафик вируса на собственные сервера, а для пострадавших пользователей запустили альтернативные системы DNS-адресов. Отправив всё «зло» к себе, ФБР исправляло ошибки маршрутизации, и, попав в ловушку, хакеры лишались добычи. Однако 9 июля, истекает заключенный с компанией контракт, и серверы, чьи компьютеры по-прежнему заражены трояном DNSChanger, будут отключены. 06/07/2012 http://moygorod-online.ru/society/world/world_4073.html
Я не понял, у них что, отобрали айпишники и поставили туда "серверы поддержки" вместо вредоносных, а теперь это свернули?
Половина этих серверов в сша, один в россии, остальные украина. Если сказали что закроют значит закроют, есть договоренности видимо. Вот только это же не всё. Ну видимо уже следует "апдат" трояны прописывают новые серерва в ДНС настройки. Вот если последует аресты тогда может да накроется. А так публичная казнь серверов как позор. На один публично распятый тот же ФБР еще откроет 10 "подставных".
Уже завтра.. Канадское управление регистрации в интернете сайт-индикатор сделало заражен комп или нет. Проверить: если полоски вверху и внизу красные — компьютер заражён, если зелёные — всё в порядке.
не так давно у себя в DNS прописал сервера гугла (8.8.8.8 и 8.8.4.4). Не очень доверяю отечественному провайдеру, мне кажется за мной следят и контролируют мой доступ, #приветпараноя https://developers.google.com/speed/public-dns/
ФБР лишило доступа к Интернету порядка 200 тыс компьютеров ФБР лишило доступа к Интернету порядка 200 тыс компьютеров Федеральное бюро расследований США лишило доступа к Интернету порядка 200 тыс компьютеров, зараженных вредоносной программой DNS Changer. В 2011 году сотрудникам ФБР удалось вычислить группу хакеров в составе 6 граждан Эстонии и одного россиянина, разработавших вредоносную программу и создавших серверы, на которые инфицированные компьютеры перенаправляли запросы. Заразить хакерам удалось более 570 тыс компьютеров по всему миру, главным образом, в США, Германии, Италии, Индии и Великобритании. Следователи полагают, что преступники в результате махинаций заработали около 14 млн долларов. Власти были вынуждены заменить инфицированные серверы временными и развернули специальную информационную кампанию. Для пользователей был открыт сайт, с помощью которого можно было проверить свой компьютер и «вылечить» его. Данные меры оказались весьма затратными — было выделено порядка 87 тыс долларов, при этом удалось нормализовать работу почти 370 тыс компьютеров. ФБР отключило от временных серверов и лишило доступа к Интернету остающиеся 200 тыс инфицированных компьютеров, из которых в США находились более 41 тыс. 10.07.2012 http://soft.mail.ru/pressrl_page.php?id=47376