PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [Global] Virus "DNSChanger"



B4bylon
11.01.2012, 17:06
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) empfiehlt allen Internetnutzern, ihre Rechner auf Befall mit der Schadsoftware „DNS-Changer“ zu überprüfen.“ So beginnt die Pressemitteilung der Behörde – relativ harmlos. Doch weiter unten im Text steht plötzlich ein alarmierender Satz: Werden die Computer nicht getestet und im Zweifel Einstellungsänderungen vorgenommen, ist ab März wahrscheinlich keine Internetnutzung mehr möglich.

Das Amt spricht die Warnung aus, weil Internetkriminelle in großem Stil Schadprogramme installiert haben sollen. Das betrifft das sogenannte DNS (http://www.focus.de/digital/computer/technik-lexikon/dns_aid_263311.html), das Domain Name System. Dieser Dienst setzt die eingegebenen URLs, also Internetadressen wie www.focus.de, in IP-Adressen (http://www.focus.de/digital/internet/kurz-erklaert-was-ist-eine-ip-adresse_aid_657651.html) um. Die Kriminellen sollen die Netzwerkkonfiguratuionen von PCs und Macs durch den Eintrag neuer DNS-Server manipuliert haben – und dabei die Schadsoftware DNS-Charger benutzt haben. Bei einer Infektion mit der Schadsoftware führt eine Eingabe in den Browser nicht zur gewünschten Seite, sondern unbemerkt auf manipulierte Domains. Dort werden beispielsweise Spam oder Viren verbreitet.

kontrollieren ob euer System Betroffen ist, könnt ihr auf http://dns-ok.de/


...
Warnung vor Schadsoftware DNS-Changer: So testen Sie in wenigen Sekunden Ihren Computer - weiter lesen auf FOCUS Online: http://www.focus.de/digital/internet/bundesamt-warnt-vor-schadsoftware-dns-changer-deutsche-internetnutzer-zu-selbsttest-aufgerufen_aid_701442.html

IRET
11.01.2012, 17:14
Was ist es jetzt nun? Ein Trojaner, ein Virus oder doch ein Wurm? Von den Medien erwarte ich ja nichts anderes, aber in einem Hackingforum sollte das beachtet werden ;).

Ratchet
11.01.2012, 17:28
Mich würde eher interessieren auf welche Weise sich das Teil verbreitet hat.

Sarge_stoni
11.01.2012, 17:38
auf welche Weise sich das Teil verbreitet hat.

Es war ein Vic jetzt sind es viel mehr und alles wurde vorher verkauft muahaha ;)

Sph1nxFH
11.01.2012, 19:17
Dann muss der Trojaner ja einfach nur die dns-ok.de Seite auch fälschen. Ist ja sein Spezialgebiet :rolleyes:

SFX
11.01.2012, 20:27
Dann muss der Trojaner ja einfach nur die dns-ok.de Seite auch fälschen. Ist ja sein Spezialgebiet :rolleyes:

Du kannst in Botnet das keinen cnc Server mehr hat, und bei dieser Art von Netzwerk wohl noch nie einen hatte, ein Update einspielen um die Seite zu manipulieren? nice.

Sph1nxFH
11.01.2012, 20:47
Da muss ich dir recht geben, habe den Artikel nicht gelesen.