lunes, julio 09, 2012

FBI advierte que a partir de hoy miles de computadores a nivel mundial infectados con DNSChanger no podrán navegar en internet a menos que remuevan este troyano de sus equipos.


Hola, es posible que comiences a recibir solicitudes de amigos/clientes/familiares para que les revises sus equipos ya que no pueden navegar...

A continuación te cuénto cuál puede ser una de las causas.

En el 2007 apareció este troyano que modifica la configuracón DNS de las máquinas de los usuarios.
La idea es redireccionar el tráfico a sitios creados por los criminales. En estos sitios se despliega publicidad de la cual se lograron vender por lo menos 14 millones de dólares.
DNSChanger también previene que los usuarios actualicen sus antivirus, dejándolos vulnerables a otros ataques.

El pasado noviembre, el FBI arresó a los creadores de este troyano, se trata de 6 estonianos. Adicionalmente confiscaron los servidores DNS a los cuales eran redireccionados los usuarios infectados.
El FBI ha puesto servidores DNS legítimos en su lugar para que los usuarios infectados puedan seguir funcionando sin problemas, estos son precisamente los servidores DNS que estarán siengo apagados dejando sin resolución DNS a los usuarios que aún siguen infectados.

Se estima que existen por lo menos 350.000 equipos infiectados.
En el siguiente video puedes ver la cantidad de hosts infectados a nivel mundial desde el 01-01-2012 hasta el 31-03-2012.
http://www.youtube.com/watch?v=A3wBR5DT7BU&

Para verificar si estás infectado, revisa la configuración de tu DNS y si tienes configurada alguna de las siguientes ip, quiere decir que estás infectado:
IP Inicio              IP Final                     CIDR
85.255.112.0      85.255.127.255       85.255.112.0/20
67.210.0.0         67.210.15.255          67.210.0.0/20
93.188.160.0     93.188.167.255        93.188.160.0/21
77.67.83.0         77.67.83.255            77.67.83.0/24
213.109.64.0     213.109.79.255        213.109.64.0/20
64.28.176.0       64.28.191.255          64.28.176.0/20

También puedes verificar si estás infectado usando el siguiente sitio WEB
http://dns-changer.eu/
http://www.dns-ok.lu/

Si estás infectado, sigue las instrucciones que se encuentran en el siguiente sitio:
http://cert.inteco.es/Actualidad/Actualidad_Virus/DNSChanger

Recuerda que debes tratar de mantener tu Windows y tu antivirus actualizado.
Espero que  te sea útil.

Saludos