Het afgelopen jaar is het regelmatig voorgekomen dat cybercriminelen de DNS-instellingen van routers aanpasten, zodat ze gebruikers naar malafide websites konden doorsturen zonder dat dit direct voor gebruikers duidelijk was. Het Finse anti-virusbedrijf F-Secure stelt dat het in 2014 meer dan 300.000 particuliere en zakelijke routers heeft ontdekt waarvan de DNS-instellingen waren aangepast.
Het Domain Name System (DNS) is vergelijkbaar met het telefoonboek en vertaalt onder andere domeinnamen naar IP-adressen. Door de DNS van de router aan te passen kunnen criminelen het verkeer van gebruikers via hun servers laten lopen of gebruikers naar bijvoorbeeld phishingsites doorsturen, ook al hebben ze de juiste URL in hun browser opgegeven.
Het anti-virusbedrijf heeft daarom een website gelanceerd waarmee eenvoudig kan worden gecontroleerd of de DNS-instellingen op de router of het systeem gekaapt zijn. In het geval de DNS gekaapt is krijgen gebruikers het advies om hun router van het internet los te koppelen en te resetten, het wachtwoord te wijzigen, beheer op afstand uit te schakelen en de firmware te updaten. In het geval van aangepaste DNS-instellingen op de computer kan men die herstarten om zo de DNS-cache te legen en wordt geadviseerd een virusscan uit te voeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.