Een Trojaans paard dat de DNS-instellingen wijzigt, is bij 3000 Nederlandse consumenten aangetroffen. De Zlob-malware verandert de DNS-instellingen zodat al het toekomstige verkeer eerst via het netwerk van de aanvallers verloopt.
Volgens Mark Loman, de bedenker van Hitman Pro, heeft de beveiligingssoftware in Nederland ruim 103.000 Zlob infecties verwijderd. Tot nu toe zijn er 4800 varianten van deze trojan ontdekt en zijn ruim 3000 gebruikers gewaarschuwd dat hun computer gebruik maakt van een onveilige DNS-server. Zlob doet zich meestal voor als video-codec en werd vorig jaar 14,3 miljoen keer verwijderd door Microsoft's Malicious Software Removal Tool en was daarmee de meest voorkomende malware.
Update: Tekst aangepast, het betreft niet de router variant
Deze posting is gelocked. Reageren is niet meer mogelijk.