image

"Duizenden DNS-slachtoffers nog steeds online"

maandag 9 juli 2012, 16:22 door Redactie, 3 reacties

Duizenden slachtoffers van de DNS Changer malware hebben vandaag nog gewoon toegang tot internet. Het DNS Changer-botnet werd vorig jaar door de FBI uit de lucht gehaald. Eenmaal actief op de computer wijzigde de malware de DNS-instellingen. Het Domain Name System (DNS) bepaalt via welke servers websites worden opgevraagd en bezocht. Op besmette computers werd een andere DNS-server ingesteld.

Bij het uitschakelen van de bende werd besloten de 'criminele' DNS-server te vervangen. Hierdoor zouden slachtoffers nog steeds online kunnen. Uiteindelijk werd gesteld dat deze server op 9 juli offline zou gaan. In de tussentijd konden verschillende organisaties de slachtoffers waarschuwen. Ondanks alle aandacht voor het probleem bleek bij zo'n 275.000 besmette computers de instellingen niet te zijn gewijzigd.

Zo'n elf uur geleden is letterlijk de stekker uit de server getrokken. Daardoor zouden in theorie 1273 Nederlanders niet meer online kunnen. Op veel besmette computers zou er echter niets aan de hand zijn, aldus Mikko Hypponen van het Finse F-Secure. "Veel internetproviders houden hun DNS Changer-slachtoffers online, zelfs nadat de FBI gestopt is. We verwachten niet veel tumult vandaag", aldus de Finse virusbestrijder via Twitter.

Offline
Ook het Internet Storm Center stelt dat de impact best wel eens kan meevallen op computers waar de door DNS Changer ingestelde DNS-servers niet meer werken. "Voor Windows-gebruikers maakt dit mogelijk niet uit. Volgens sommige meldingen schakelt Windows terug naar de standaard instellingen als de DNS-server is uitgeschakeld", aldus Johannes Ullrich.

Hij merkt op dat er de afgelopen maanden via Facebook, Google en andere kanalen geprobeerd is de slachtoffers te waarschuwen. "Mensen die alle waarschuwingen, telefoontjes van internetproviders, anti-viruswaarschuwingen en andere pogingen hebben genegeerd zouden eigenlijk van internet moeten worden afgesloten."

Reacties (3)
09-07-2012, 18:14 door Anoniem
"Mensen die alle waarschuwingen, telefoontjes van internetproviders, anti-viruswaarschuwingen en andere pogingen hebben genegeerd zouden eigenlijk van internet moeten worden afgesloten."

Juist...
09-07-2012, 19:49 door Anoniem
Het lijkt me heel logisch dat mensen niet reageren.
Ze worden steeds gewaarschuwd dat legale partijen zoals een bank, Microsoft, etc ze nooit zullen benaderen per email en telefoon.
10-07-2012, 02:00 door Anoniem
Ik snap ook niet waarom de dns server niet gewoon een bericht geeft waarop staat dat het dns aangepast moet worden. Ook las ik ergens dat dns-servers naar andere dns server's doorsturen als de url niet gevonden wordt in de eigen database. Als je de hele database leegmaakt worden alle requests toch doorgestuurd?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.