neprihlásený Streda, 8. mája 2024, dnes má meniny Ingrida
FBI zajtra vypne DNS pre obete DNSChanger, skontrolujte si PC a routery

DSL.sk, 8.7.2012


V pondelok 9. júla vyprší poverenie amerického súdu pre FBI na prevádzku náhradných DNS serverov pre obete trojanu DNSChanger, ktorý užívateľom menil nastavenia využívaných DNS serverov.

Užívatelia, ktorí majú naďalej nastavené trojanom zmenené DNS servery, tak v pondelok prídu o funkčnosť DNS, prekladu doménových mien na IP adresy. Efektívne tak prídu o bežný prístup na Internet.

Za trojanom DNSChanger stál gang pozostávajúci zo šiestich Estóncov a jedného Rusa, pôsobiaci cez estónsku spoločnosť Rove Digital. Trojan nastavoval na počítačoch a niektoré jeho verzie aj na domácich routeroch podvrhnuté DNS servery pod kontrolou gangu.

DNS servery následne prekladali niektoré domény na podvrhnuté IP adresy a presmerovanie využívali na výmenu reklamy na stránkach zobrazovaných užívateľom respektíve priamo privedenie užívateľa na inú stránku ako pôvodne zamýšľal. Podľa tvrdení FBI gang takto od roku 2007 do októbra 2011 zarobil 14 miliónov dolárov.

Podvrhnuté DNS nastavenia DNSChangerom využívali celkom viac ako 4 milióny počítačov, v čase novembrového zásahu FBI a estónskej polície proti gangu boli tieto servery využívané z viac ako 600 tisíc unikátnych IP adries denne. Súd tak vyhovel FBI a umožnil jej do marca prevádzkovať na IP adresách využívaných podvrhnutými DNS servermi náhradné DNS servery, ktoré technicky prevádzkovala organizácia Internet Systems Consortium.

V marci, kedy mala prevádzka týchto serverov skončiť, boli náhradné DNS servery využívané ešte stále z cca 400 tisíc IP adries, súd tak predĺžil povolenie na prevádzku náhradných serverov do 9. júla. Zároveň viacero webových služieb, vrátane Google a Facebooku, začalo detekovať nastavenie DNS na IP adresy podvrhnutých DNS serverov a upozorňovať na to užívateľov.

Ešte v polovici júna boli ale náhradné DNS využívané z viac ako 300 tisíc IP adries denne. Keďže od nasadenia náhradných DNS a štartu aktivít s cieľom informovať užívateľov o probléme uplynulo viac ako pol roka, číslo sa už zrejme nebude výrazne znižovať a FBI podľa dostupných informácií nepožiadala o ďalšie predĺženie poverenia na prevádzku náhradných DNS.

Počty IP adries využívajúcich podvrhnuté DNS zverejňuje DNS Changer Working Group priamo na základe štatistík z náhradných DNS serverov. Výrazne najviac IP adries využívajúcich náhradné servery je z USA, podľa poslednej štatistiky z 11. júna to bolo v tento deň 69.5 tisíc rozličných IP. Nasledovalo Taliansko s 26.5 tisíc a India s 21.3 tisíc.

Slovensko v zverejňovanom rebríčku krajín s najvyšším počtom infekcií nie je. Podvrhnuté DNS sa tu tak využívali z menej ako 1682 IP adries denne, z ktorých sa využívali v poslednej krajine v zverejnenej časti rebríčka, v Pakistane. V Českej republike boli podvrhnuté servery 11. júna využívané z 2134 IP adries.

Keďže tieto počty sú počtami za jeden deň, na Slovensku sa tak problém dotýka zrejme viacerých stoviek až maximálne pár tisíc užívateľov. Užívateľom je preto odporúčané overiť si, či pri prístupe k Internetu nevyužívajú DNS na adresách nastavených trojanom DNSChanger. Možné je tak spraviť napríklad na www.dns-ok.cz.

Ak užívateľ využíva tieto podvrhnuté DNS, jeho systém môže byť aj infikovaný trojanom aj príbuznými rootkitmi alebo môže byť už medzičasom odvírený ale stále s nastavenými podvrhnutými DNS. V každom prípade je ale odporúčané uskutočniť kontrolu PC na prítomnosť vírusov antivírusom alebo niektorým zo špecializovaných nástrojov proti DNSChanger a príbuzným rootkitom. Zároveň je po prípadnom odvírení odporúčané skontrolovať nastavenia DNS v počítači ale tiež nastavenie routera.

DNSChanger využíval DNS servery na IP adresách 77.67.83.1 až 77.67.83.254, 85.255.112.1 – 85.255.127.254, 67.210.0.1 – 67.210.15.254, 93.188.160.1 – 93.188.167.254, 213.109.64.1 – 213.109.79.254 a 64.28.176.1 – 64.28.191.254. Tieto je potrebné zmeniť, buď na automaticky nastavené alebo na pevné IP adresy DNS serverov poskytovateľa pripojenia prípadne niektoré globálne DNS služby ako OpenDNS alebo Google Public DNS.


      Zdieľaj na Twitteri



Najnovšie články:

Odštartoval ďalší sci-fi seriál od Apple
Apple prekvapivo predstavila nový procesor M4 pre PC, prvýkrát ho použila v iPade Pro
Podpora RISC-V v Androide sa komplikuje, Google ju odstránil zo spoločného jadra
V Česku bude plošne dostupná gigabitová symetrická optika
Vesmírny Boeing znovu neodštartoval, problém ale teraz nebol v lodi
Avizované 150 TB a 300 TB flashové SSD
Okamžité medzibankové platby začala podporovať ďalšia banka, Fio banka
Apple zajtra predstaví nové iPady, očakáva sa prvý s OLED displejom
TSMC spustí výrobu 2-nm čipov v 2025, 1.6-nm v 2026
Nový trailer ďalšieho nového Star Wars seriálu


Diskusia:
                               
 

a aké z toho plynie ponaučenie ?
Odpovedať Známka: 6.8 Hodnotiť:
 

nie kazdy clanok je bajka :D
Odpovedať Známka: 8.9 Hodnotiť:
 

Nečúraj proti vetru, synak.
Odpovedať Známka: 7.1 Hodnotiť:
 

bez chleba nie su kolace.
Odpovedať Známka: 8.4 Hodnotiť:
 

najprv oddych, potom zabava.
Odpovedať Známka: 9.0 Hodnotiť:
 

vrana k vrane sada, cigan zo slovenska pada
Odpovedať Známka: 5.4 Hodnotiť:
 

Kde sa pije tam pi, kde sa je tam jedz, kde sa zabava tam sa zabavaj a kde sa pracuje tam nezavadzaj! :)
Odpovedať Známka: 8.0 Hodnotiť:
 

Hovori sa ze Boh je laska a ze laska aj hory prenasa.. Ale tiez sa hovori ze laska je slepa, mozno preto sa hovori ze Bozie cesty su nevyspytatelne, a mozno preto sa nam obcas stane ze ta hora na nas spadne ked narazi. Ponaucenie? Ak je Boh slepa laska a preto su jeho cesty nevyspytatelne, odporucam aby si kupil nejaku dobru GPS hlasovu navigaciu, bude na svete menej nehod a konecne sa niekam dostaneme.
Odpovedať Známka: -3.7 Hodnotiť:
 

To je ako hľadať seno v kope ihiel
Odpovedať Známka: 6.9 Hodnotiť:
 

nad tatrou sa blyska
Odpovedať Známka: -2.5 Hodnotiť:
 

Netlac v kancli bez papiera.
Odpovedať Známka: 6.6 Hodnotiť:
 

Netlac v kancli cez wifi
Odpovedať Známka: -2.5 Hodnotiť:
 

Tlac na hajzli, nie v kancelarii.
Odpovedať Známka: 3.8 Hodnotiť:
 

sedem ludi ti nenatankuje auto lacnejsie
Odpovedať Známka: 7.6 Hodnotiť:
 

kto druhému jamu kope, je hrobár.
Odpovedať Známka: 7.8 Hodnotiť:
 

kua bez FBI by sme boli asi v prdeli...
Odpovedať Známka: 6.1 Hodnotiť:
 

neboli, my mame gorily z SIS ktore presli kontrolou NBU
Odpovedať Známka: 7.3 Hodnotiť:
 

Teším sa na Nicholsonovu knihu. Zase si trochu zvýšiť krvný tlak.
Odpovedať Známka: 4.1 Hodnotiť:
 

ze 14 mil. dolarov za.kto by povedal ze sa da tolko zarobit pozmenenim dns...
Odpovedať Známka: 7.5 Hodnotiť:
 

Websupport-u nejde stranka, nejdu ani VPS.
Vyzera to na rozsiahlejsi vypadok
Odpovedať Známka: 6.7 Hodnotiť:
 

http://www.six.sk/mrtg/lightstorm.html vypadla elektrika na parickovej a lightstorm ocividne nema generator, ale len upska ... este stale nejde zahranicny konekt do ls.
Odpovedať Známka: 3.3 Hodnotiť:
 

No pekne, fakt, nejde sa mi tam ani na server pripojiť, LS neviem či má generátory, viem že mal čo sme tam posledne boli
Odpovedať Známka: 7.1 Hodnotiť:
 

Vážený klient
8.7.2012 približne o 16:45 došlo k rozsiahlemu výpadku elektrickej energie v oblasti Páričkovej, Svätoplukovej a Košickej ulice, vrátane areálu Cvernovky. Pre prípad výpadku napájania máme k dispozícii dieselgenerátor, ktorý však nenaštartoval. Preverovaním sme zistili, že bolo zamestnancom spoločnosti realizujúcej stavebné práce v areáli stlačené bezpečnostné STOP tlačidlo, ktoré zamedzilo spustenie generátora. Voči spoločnosti podnikneme právne kroky a budeme uplatňovať náhradu škody, ktorá vznikla našim klientom.

Aby sme do budúcnosti predišli opakovaniu takéhoto incidentu, posilňujeme fyzickú bezpečnosť rozvodných prvkov a generátora.

Za spôsobené problémy sa hlboko ospravedlňujeme.

Odpovedať Známka: 6.0 Hodnotiť:
 

rozvodne prvky budu mat povinnu dochadzku do posilnovne, aby boli v kondicii.
Odpovedať Známka: 5.0 Hodnotiť:
 

volajte infolinku: 158
Odpovedať Známka: 6.4 Hodnotiť:
 

Asi im FBI zacala odpajat DNS servery skor :)
Odpovedať Známka: 8.0 Hodnotiť:
 

Znie to zaujimavo.. Nejak sa mi nechce verit ze by FBI malo zaujem ludom pomoct tym ze prevezmu kontrolu nad DNS servermi a zmenia ich docasne na legitimne.. Skor si myslim ze FBI bolo zvedave po akych strankach tie pc surfuju. ;) lmao to bola "peep show" pre FBI spehuni jedni.. :P to mi pripomina tu anegdotu - Co robia chlapi na peep show? Dohromady nic - kazdy si hladi svojho.. ;D
Odpovedať Známka: 5.4 Hodnotiť:
 

Počkať takže FBI chce pomáhať ?
Chodte si robiť píču z plastelíny a nie zo mňa ...
Odpovedať Známka: 3.6 Hodnotiť:
 

fbi su klasici
Odpovedať Známka: 8.3 Hodnotiť:
 

chranit a pomahat
Odpovedať Známka: 8.7 Hodnotiť:
 

ale koho a komu uz nenapisu, curaci...
Odpovedať Známka: 8.8 Hodnotiť:
 

veru... odkedy tam nerobia Mulder and Scully, tak to snimi ide dolu vodou..
Odpovedať Známka: 9.2 Hodnotiť:
 

Odkedy tam nerobi Mulder a Scully, mimozemstania sa o ludstvo uz tolko nezaujimaju. :)
Odpovedať Známka: 6.0 Hodnotiť:
 

Aj keď vylezieš na ten najvyšší strom, orlom sa nestaneš...
Odpovedať Známka: 5.7 Hodnotiť:
 

Dobry den, mam v ponuke staru parnu lokomotivu, typ 387.0 "Mikádo", farba akvamárínová. Pri rychlom jednani arabsky plnokrvnik s rodokmenom zadarmo v cene.

Citajte viac na:
http://www.dsl.sk/article.php?article=10903

A dalsia vec:
Mne cca pol roka dlho nacitava DNS. Od dnes sa s tym budem zaoberat ze preco.

A posledna vec:
Na bilboardoch je nieco uplne ine ked si blizko.
Odpovedať Známka: -4.3 Hodnotiť:
 

v aute sa vezu ukrajinec, rus, a rumun. Kdo šoferuje ? :p ;/(
Odpovedať Známka: 2.5 Hodnotiť:
 

rumun.
Odpovedať Známka: -4.0 Hodnotiť:
 

policajt
Odpovedať Známka: 8.3 Hodnotiť:
 

RUM (SVK: UM)
Odpovedať Známka: 0.0 Hodnotiť:
 

Prosím vás, opravte si to - nie UŽÍVATEĽ, ale POUŽÍVATEĽ.
Odpovedať Známka: 3.3 Hodnotiť:

Pridať komentár