image

1700 Nederlanders op 9 juli offline door malware

vrijdag 29 juni 2012, 10:03 door Redactie, 4 reacties

Ruim 1700 Nederlanders zullen op maandag 9 juli vreemd staan te kijken als ze geen websites meer kunnen bezoeken. Het gaat om computers die met de DNS Changer-malware besmet zijn. Het DNS Changer-botnet werd vorig jaar door de FBI uit de lucht gehaald. Eenmaal actief op de computer wijzigde de malware de DNS-instellingen. Het Domain Name System (DNS) bepaalt via welke servers websites worden opgevraagd en bezocht.

Normaal worden hiervoor de DNS-servers van de internetprovider gebruikt, maar DNS Changer veranderde dit in de DNS-servers van de criminelen achter de malware. Bij de actie tegen het botnet werden de servers van de criminelen uiteindelijk vervangen door de DNS-servers van het ISC. Die worden op 9 juli uit de lucht gehaald, met alle gevolgen van dien.

Besmettingen
Volgens de DNS Changer Working Group (DCWG) zijn nog zo'n 300.000 computers wereldwijd besmet met de DNS Changer malware, waarvan 1733 in Nederland. De infecties zijn niet alleen bij consumenten aangetroffen.

Het Amerikaanse bedrijf Internet Identity stelt dat 12% Van de Fortune 500 bedrijven nog met DNS Changer-infecties te maken heeft. In januari van dit jaar was dat nog 50%. Onlangs besloten Google en Facebook besmette gebruikers te waarschuwen.

Rootkit
Het Nederlandse Surfright waarschuwt dat de DNS Changer malware onder andere door de beruchte Alureon rootkit (ook bekend als TDSS, TDL en Olmarik) werd verspreid. Besmette internetgebruikers die hun DNS-instellingen aanpassen hebben nog steeds de rootkit op hun systeem staan.

Reacties (4)
29-06-2012, 10:29 door Anoniem
Als ze nou slim zijn, dan zetten ze die vervangende DNS-servers niet uit, maar wordt je altijd omgeleid naar een website met een handleiding op je systeem op te schonen :)
29-06-2012, 10:51 door spatieman
ben beniewd hoeveel mensen gaan klagen bij hun isp, puur omdat ze te lui waren om te kijken wie wat en waarom.
29-06-2012, 11:22 door Bitwiper
Net zoals auto's waarvan de remmen niet deugen van de weg worden gehaald, hadden de bedoelde gecompromitteerde systemen allang van internet moeten worden afgesloten door de ISP.

Die ISP had ze in een afgeschermd stuk netwerk moeten gooien waarin duidelijk gemaakt wordt wat er aan de hand is, en waarvandaan de legitieme beheerder van de PC in kwestie alleen antivirussoftware en updates kan downloaden (en botnetherders niet kunnen spammen, DDoS attacks uitvoeren en gegevens vanaf die PC uitlezen).

Het is werkelijk absurd dat deze situatie zolang heeft bestaan en het is een klein pleistertje op een gapende wond dat er eindelijk een eind aan komt.
29-06-2012, 13:23 door Anoniem
Miljoenen mensen moeten opnieuw controleren: http://hitmanpro.wordpress.com/2012/06/29/parental-controls-affect-dnschanger-check-up-sites/
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.