Vypne FBI 8. března internet? Jen zombie počítačům

LP Fish
20. 2. 2012 15:10
Problémy s připojením k internetu mohou mít po 8. březnu miliony počítačů, které byly bez vědomí uživatelů zapojeny do estonského botnetu.
Foto: Thingstock

Také k vám došla zpráva, že FBI v březnu vypne internet? I když současnou aktivitu amerických vládních úřadů na celosvětové počítačové síti může někdo vnímat jako velmi kontroverzní, v tomto případě jde o něco úplně jiného.

Pokud totiž někoho 8. března postihne "internetová tma", bude na vině estonský malware, před kterým FBI varuje už od konce minulého roku. Tento dnes už nefunkční botnet proměnil na 4 miliony počítačů v tzv. zombies, na kterých vydělával velké peníze.

Estonský malware

Malware funguje tak, že DNS servery definované na počítači oběti nahradí adresami podvodných serverů provozovaných internetovými podvodníky.

V důsledku této změny jsou napadené stroje při návštěvě internetu přesměrovány na stránky, ze kterých jsou nelegálně distribuovány různé programy. Peníze za zobrazenou reklamu pak inkasují zločinci.

PC World připomíná, že nejhorší vlastností tohoto malwaru je, že zabraňuje bezpečnostním aktualizacím a dokáže i vypnou nainstalované antivirové programy.

Falešné DNS servery

Poté, co FBI v listopadu podvodnou síť odkryla, nahradila podvodné servery na 120 dní svými. Pokud by falešné DNS servery rovnou vypnula, měli by všichni postižení zablokované počítače už od listopadu 2011.

Neziskové společnosti Internet Systems Consortium (ISC), která změnu DNS pro americké úřady realizovala, ale 8. března své servery stáhne a napadené počítače ztratí možnost připojit se k internetu.

Škodlivý malware je přitom nainstalován na čtyřech milionech počítačů. Čtvrtina z nich se nachází v USA a přibližně 250 z nich patří významným obchodním firmám či vládním agenturám.

Jak uzdravit počítač

FBI vydala návod, podle kterých můžete svůj počítač (pokud patříte mezi nakažené, což si můžete ověřit na této stránce) uzdravit.

Jde však o poměrně razantní zásah do nastavení počítače a tak vyšetřovatelé doporučují obrátit se na IT profesionály. Síťoví administrátoři  se mohou s prosbou o prověření či pomoc obrátit na další neziskovou oragizaci DNSChanger Working Group.

Pokud zjistíte, že je váš počítat nakažen, může pomoci i kompletní reinstalace systému.

TIP: Líbí se vám naše články? Sledujte Dataramu na Facebooku, na Google+ nebo na Twitteru!

 

Právě se děje

Další zprávy