Перейти к содержанию

Вирус лишит интернета сотни тысяч пользователей


Рекомендуемые сообщения

Опубликовано

В следующий понедельник около 300 тыс. ПК лишатся доступа в интернет из-за отключения американскими правоохранительными органами серверов ботнета DNSChanger, вредоносный код которого изменил настройки выхода в Сеть на зараженных машинах.

 

Специалисты ФБР на следующей неделе планируют окончательно прекратить работу серверов опасного ботнета DNSChanger, оставив сотни тысяч пользователей по всему миру без доступа к интернету.

 

Непосредственное распространение вируса DNSChanger было остановлено экспертами по безопасности еще в ноябре прошлого года, сообщает издание PCPro. Также им удалось прекратить работу соответствующего ботнета. Это произошло благодаря тому, что правоохранительные органы вышли на след злоумышленников и конфисковали их оборудование, которое использовалось для управления ботнетом.

 

Последним этапом на пути к полному закрытию DNSChanger станет прекращение работы его серверов. Из-за этого около 300 тыс. ПК, зараженных вирусом DNSChanger, не смогут выходить в Сеть без проведения настройки и удаления вредоносного кода, однако данная мера необходима для безопасности всего интернета, говорят эксперты.

 

Вирус DNSChanger, как следует из его названия, проникает на компьютер пользователя и изменяет на нем настройки DNS (Domain name system), что позволяет вредоносному коду перенаправлять пользователя через свои сервера на другие сайты, угодные злоумышленникам. В понедельник, после закрытия данных серверов представителями ФБР, все зараженные DNSChanger ПК продолжат работать с неправильными настройками DNS, что не даст им получать доступ к интернету, если только пользователи не будут вводить в адресную строку браузера непосредственные IP-адреса сайтов вместо обычных доменных адресов.

 

Как говорится в отчете компании BitDefender, вирус DNSChanger продолжает оставаться на компьютерах во многих государственных организациях, а также крупных компаниях из списка Fortune 500. Впрочем, эксперты отмечают, что из-за отключения серверов данного ботнета пострадают, в первую очередь, обычные пользователи и небольшие фирмы.

 

«Я подозреваю, что большинство данных зараженных машин приходится на представителей малого и среднего бизнеса, причем их пользователи не обращают особенного внимания на эту проблему. Таким образом, невозможность доступа к Сети станет для них неожиданностью», - отметил Син Салливан (Sean Sullivan), эксперт по безопасности компании F-Secure.

 

Изначально представители ФБР намеревались отключить сервера DNSChanger еще в марте текущего года, однако решили продлить этот период, чтобы дать специалистам по безопасности возможность предупредить пользователей.

 

Источник: CNews

Опубликовано (изменено)

Новость печальная конечно,но как говорится поживем увидим!

Изменено пользователем alexlubiy
Опубликовано

То-то я смотрел по новостям, они там уже свои сети тянут (альтернативный интернет)... :lol:

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Rgn
      Автор Rgn
      Добрый день, коллеги!
      Подскажите пожалуйста, как работает функця мониторинг активности пользователей в интернете, в политике включил в графе общие настройки настройки сети( фглаг внедрять трафик скрипт взаимодействия с веб-страницами)  и в графе контроль безопасности, веб- контроль, дополнительные настройки( записывать данные о посещении разрешенных страниц в журнале), данный журнал формируется отчетом или можно просмотреть в  ksc -web  через панель мониторинга ?
    • артём233
      Автор артём233
      недавно друг установил на мой пк unlocker eclipsed что бы он мог поиграть в dead by daylight на своём компьютере в итоге у меня начался меняться прокси, днс, ipv6, днс на это 127 0 2 2 ipv6 на это ::ffff:127.0.2.2 я спрашивал у друга что делать и как это удалить он сказал не знаю снеси винду просто а я не хочу сносить винду ведь там мои данные и я сбрасывал сеть  чистил днс через командную строку и также не работают онлайн игры на unity и анти вирусы не находят вирус
    • conrad
      Автор conrad
      Здравствуйте! Пару недель назад словил майнер. Пытался удалить сам, большинство проблем устранил, однако остались подозрения и паранойя, что еще "остатки" от этой проблемы где-то лежат в системе (не устанавливаются обычные антивирусы по типу dr web space и бесплатная версия касперского). Поэтому прошу о помощи. И еще вопрос, могут ли подобные вирусы заражать usb-носители?
      Ниже прикреплены логи, как по методичке. 
      CollectionLog-2024.01.20-14.04.zip
    • Andrew11111
      Автор Andrew11111
      Доброго времени, уважаемые форумчане!
       
      На рабочем ноутбуке - Huawei при его запуске (включение) в самом начале появляется некий пользователь Klogi, который больше нигде не фигурирует. При этом сменить меня (я пользователь) на этого Klogi через виндовс невозможно, зайти за этого пользователя также не возможно (фото прикладываю).
       
      Прошу Вашей помощи в разборе этого кейса
       
       
      CollectionLog-2024.04.30-00.17.zip
    • rancol347
      Автор rancol347
      После установки фри версии касперского заметил, что интернет стал очень долго грузить что-то с новой вкладки. Нормально грузиться пару сайтов, и вот этот форум)
×
×
  • Создать...