Проверете дали измамният DNSChanger е променил настройките ви за DNS

Съдържание:

Проверете дали измамният DNSChanger е променил настройките ви за DNS
Проверете дали измамният DNSChanger е променил настройките ви за DNS

Видео: Проверете дали измамният DNSChanger е променил настройките ви за DNS

Видео: Проверете дали измамният DNSChanger е променил настройките ви за DNS
Видео: MS Project 2016 связи задач - YouTube 2024, Ноември
Anonim

Системата за име на домейни или DNS системата е интернет услуга, която преобразува имена на домейни в цифрови адреси на интернет протоколи (IP). Тези цифрови IP адреси се използват от компютрите, за да се свързват помежду си.

Когато въвеждате име на домейн в адресната лента на браузъра си, компютърът ви се свързва с DNS сървъри. След това той установява IP адреса за този уебсайт. След като това стане, вашият компютър използва този IP адрес, за да се свърже с уеб сайта.

Image
Image

DNSChanger

Германската федерална служба за сигурност на информацията неотдавна препоръча на потребителите на компютри да проверят настройките на сървъра на DNS на техните компютри или домашни мрежи бяха отвлечени. Това е продължение на успешното сваляне на бот, водено от ФБР. Ботнетът Ghost-Klick DNSChanger е заразил около 4 милиона компютри в повече от 100 държави. Този троянец пренасочи исканията на заразените компютри към злонамерени уеб сайтове, като промени адреса на DNS сървъра, съобщава blog.eset.com.

Например в такъв случай можете да въведете www.thewindowsclub.com и искате да посетите този сайт, но вместо това може да се окажете внезапно да се качите на някой друг сайт! Това се дължи на DNS кеш отравяне и Spoofing.

Въпреки че всички злонамерени DNS сървъри бяха заменени с правилни операционни системи по време на свалянето, може би е подходящо време за всички, за да видите дали компютърът ви наистина е бил компрометиран.

За да направите това, можете да посетите grc.com. На този уебсайт можете да проверите дали DNS настройките на вашата домашна мрежа или вашия компютър са променени или манипулирани. Можете да проверите тук, ако компютърът ви е компрометиран от този злонамерен софтуер, който променя DNS настройките на вашия компютър или домашната ви мрежа. Ако вярвате, че сте били жертва, можете също така да проверите и да подадете сигнал за IP адреса си тук във ФБР.

Ботнетът промени настройките на DNS на компютърните потребители и ги насочи към злонамерени сайтове. Злонамерените DNS сървъри ще дадат фалшиви, злонамерени отговори, ще променят потребителските търсения и ще популяризират фалшиви и опасни продукти. Тъй като всяко търсене в мрежата започва с DNS, злонамереният софтуер показва на потребителите променена версия на интернет. Тази измама е привлякла хакерите над 14 милиона долара, според ФБР.

Потребителите на интернет са били предупредени за голямо затъмнение през юли 2012 г. Можете да получите повече подробности на DCWG.org.

Как да разберете дали вашият компютър е заразен от DNSChanger

Ако искате да разберете дали настройките на DNS са били компрометирани, можете да направите следното:

Отворете CMD и в прозореца тип промпт ipconfig / всичко и натиснете Enter.

Image
Image

Сега потърсете записи, започващи "DNS сървъри …" Това показва IP адресите на вашите DNS сървъри във формат ddd.ddd.ddd.ddd, където ddd е цифра между 0 и 225. Отбележете IP адресите на DNS сървъри. Проверете ги срещу номерата, посочени в следващата таблица, съдържащи известни неправилни IP адреси. Ако е налице, то компютърът Ви използва DNS.

Ако компютърът ви е конфигуриран да използва един или повече от измамните DNS сървъри, той може да бъде заразен с DNSChanger злонамерен софтуер. Тогава може да е добра идея да направите резервно копие на файловете си и да извършите пълно сканиране на компютъра си с вашия антивирусен софтуер.
Ако компютърът ви е конфигуриран да използва един или повече от измамните DNS сървъри, той може да бъде заразен с DNSChanger злонамерен софтуер. Тогава може да е добра идея да направите резервно копие на файловете си и да извършите пълно сканиране на компютъра си с вашия антивирусен софтуер.

Инструмент за премахване на DNSChanger

Можете да използвате инструмента за премахване на DNSChanger, за да отстраните този проблем. Ако имате нужда от повече помощ, винаги можете да посетите нашите форуми за сигурност на Windows.

Между другото, ако компютърът Ви все още е заразен с DNS, той няма да може да сърфира в интернет след 9 юли 2012 г. Това е така, защото тези заместващи DNS сървъри ще бъдат затворени в този ден.

Обърнете внимание на F-Secure Router Checker. Той проверява за отвличането на DNS.

Тези връзки също могат да Ви заинтересуват:

  1. Как да прокарате или нулирате кеша на DNS на Windows
  2. Как да промените DNS настройките в Windows.

Подобни публикации:

  • Какво представлява нападение от DNS и как да го предотвратите
  • DNS кеш отравяне и изкривяване
  • Оптимизирайте вашата интернет връзка за бързина с бенчмарк DNS
  • Yandex DNS Ð Ðμвю: По-бърз и по-сигурен интернет с контроли
  • Eset Rogue Applications Remover, безплатен инструмент за премахване на Rogue за Windows

Препоръчано: