image

300.000 Windows-computers op 9 juli offline

donderdag 21 juni 2012, 10:39 door Redactie, 11 reacties

Ondanks alle aandacht door overheid en media zullen 300.000 Windows-gebruikers op 9 juli hun internetverbinding verliezen, zo waarschuwt Symantec. Het gaat om computers die met de DNS Changer-malware besmet zijn. Het DNS Changer-botnet werd vorig jaar door de FBI uit de lucht gehaald. Eenmaal actief op de computer wijzigde de malware de DNS-instellingen. Het Domain Name System (DNS) bepaalt via welke servers websites worden opgevraagd en bezocht.

Normaal worden hiervoor de DNS-servers van de internetprovider gebruikt, maar DNS Changer veranderde dit in de DNS-servers van de criminelen achter de malware. Bij de actie tegen het botnet werden de servers van de criminelen uiteindelijk vervangen door de DNS-servers van het ISC. Die worden op 9 juli uit de lucht gehaald, met alle gevolgen van dien.

Verbinding
"Je zult de volledige toegang tot internet verliezen. Geen verbinding vanuit huis naar het kantoor, geen Facebook updates, niets, totdat de DNS-instellingen worden aangepast", waarschuwt Symantec.

DNS Changer zou wereldwijd zo'n 2,5 miljoen computers hebben besmet. In april was de malware op nog 360.000 computers actief. Dat aantal is nu naar 300.000 gedaald, zo blijkt uit cijfers van de DNSChanger Working Group.

Reacties (11)
21-06-2012, 11:42 door Anoniem
Ik gebruik al jaren de DNS servers van OpenDNS.org
werken perfect en sinds een tijdje hebben ze ook een tool DNS Crypt.
http://www.opendns.com/technology/dnscrypt/
21-06-2012, 12:01 door Anoniem
Geen DNS, betekent nog niet dat je offline bent.
21-06-2012, 13:34 door Anoniem
Als je dan toch de dns server in handen hebt kun je toch heel makkelijk de mensen waarschuwen of zie ik dat nou verkeerd?
En als je dat toch bezig bent kun je eventueel een scriptje maken dat de dns instellingen ( na goedkeuring van de gebruiker ) verandert naar die van opendns bijvoorbeeld.
21-06-2012, 16:04 door [Account Verwijderd]
[Verwijderd]
21-06-2012, 16:36 door Anoniem
Door Peter V:
Door Anoniem: Geen DNS, betekent nog niet dat je offline bent.
Probeer maar eens een site te bezoeken zonder DNS dan. Geef je weinig kans.

Betere security door DNSsec. http://www.dnssec.nl/home.html

Je bent nog wel online.....je kan altijd nog naar 74.125.132.94 als je google wilt bezoeken :)
21-06-2012, 17:13 door vimes
Door Peter V:
Door Anoniem: Geen DNS, betekent nog niet dat je offline bent.
Probeer maar eens een site te bezoeken zonder DNS dan. Geef je weinig kans.

Betere security door DNSsec. http://www.dnssec.nl/home.html

Och als je de ip-adressen van de sites kent dan is er best te surfen hoor, en het scheelt een hoop reclame ;)
21-06-2012, 18:03 door J.Janssen
Door vimes:
Door Peter V:
Door Anoniem: Geen DNS, betekent nog niet dat je offline bent.
Probeer maar eens een site te bezoeken zonder DNS dan. Geef je weinig kans.

Betere security door DNSsec. http://www.dnssec.nl/home.html

Och als je de ip-adressen van de sites kent dan is er best te surfen hoor, en het scheelt een hoop reclame ;)

Ik denk dat er heel weinig mensen zullen zijn die de IP adressen van hun favoriete sites weten, of hebben opgeschreven. Zeker niet de reguliere 'mainstream' internetgebruiker.

Oh, en Adblock Plus icm het hosts bestand van MVPS en OpenDNS werkt ook prima om reclame tegen te houden :-)
21-06-2012, 19:28 door Anoniem
bla..bla..bla..
Wat zitten we hier weer elkanders vliegen af te vangen zeg :)

De stelling "Geen DNS, betekent nog niet dat je offline bent"is gewoon zwart/wit gezien juist
21-06-2012, 20:22 door Anoniem
voordat de dns servers permanent uit de lucht gaan redirect je alle queries naar 1 site waar op staat wat er aan de hand is en je bent klaar
of zie ik dit te simpel?
21-06-2012, 22:29 door Anoniem
Tja, ik snap ook niet waarom ze al die requests niet afvangen en naar een warning page laten verwijzen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.