segunda-feira, 23 de julho de 2012

Virus DNSChanger


Atualização em 12 de março de 2012: Para ajudar as vítimas afetadas pelo software malicioso DNSChanger, o FBI obteve uma ordem judicial que autoriza a Internet Systems Consortium (ISC) para implantar e manter servidores temporários limpas DNS. Esta solução é temporária, proporcionando mais tempo para as vítimas para limpar computadores afetados e restaurar suas configurações do DNS normal. Os servidores DNS limpas será desligado em 09 de julho de 2012, e os computadores ainda impactadas pela DNSChanger pode perder conectividade com a Internet naquela época.


Operação Fantasma Clique Internacional Anel cibernéticos que infectou milhões de computadores Desmantelado

11/09/11
Seis cidadãos estónios foram presos e acusados ​​de executar um anel de fraude sofisticada Internet que infectou milhões de computadores em todo o mundo com um vírus e permitiu que os ladrões para manipular a multi-bilionária indústria de publicidade na Internet. Os usuários de máquinas infectadas não sabiam que seus computadores foram comprometidos ou que o software malicioso prestado suas máquinas vulneráveis ​​a uma série de outros vírus.
Detalhes da investigação do FBI de dois anos chamado Click Espírito operação foram anunciados hoje em Nova York, quando uma acusação federal foi aberta . Funcionários também descreveu seus esforços para garantir o acesso de usuários infectados, a Internet não seria interrompida como resultado da operação. A acusação, disse Janice Fedarcyk, diretora-assistente no comando do nosso escritório de Nova York ", descreve uma conspiração internacional intrincada concebido e realizado por criminosos sofisticados." Ela acrescentou: "O dano causado pelos réus não foi meramente uma questão de colher ilegítimo renda. " A partir de 2007, o anel do cyber usado uma classe de malware chamado DNSChanger para infectar cerca de 4 milhões de computadores em mais de 100 países. Havia cerca de 500.000 infecções em os EUA, incluindo computadores pertencentes a indivíduos, empresas e agências governamentais como a NASA. Os ladrões foram capazes de manipular a publicidade na Internet para gerar pelo menos US $ 14 milhões em taxas ilícitas. Em alguns casos, o malware teve o efeito adicional de prevenir software dos usuários de anti-vírus e sistemas operacionais de atualização, expondo assim as máquinas infectadas para o software ainda mais malicioso. "Eles foram organizados e operando como uma empresa tradicional, mas lucrando ilegalmente como resultado do malware", disse um dos nossos agentes cibernéticos, que trabalhou no caso. "Houve um nível de complexidade aqui que nós não vimos antes." DNS-Domain Name System é um serviço de Internet crítico que converte nomes amigáveis ​​de domínio, tais como www.fbi.gov, em endereços numéricos que permitem que os computadores conversem entre si. Sem o DNS e os servidores DNS operados por prestadores de serviços de Internet, usuários do computador não seria capaz de navegar na internet ou enviar e-mail.
DNSChanger foi usado para redirecionar os usuários desavisados ​​para servidores desonestos controladas pelos ladrões cibernéticos, que lhes permite manipular a atividade dos usuários da web . Quando os usuários de computadores infectados cliquei no link para o site oficial do iTunes, por exemplo, eles estavam em vez levado a um site para uma empresa pertencente a Apple Inc., que pretendia vender software Apple. Não só os ladrões cibernéticos ganhar dinheiro com esses esquemas, que privou operadores de sites legítimos e os anunciantes de receitas substanciais. Os seis criminosos foram presos ontem na Estónia pelas autoridades locais, e os EUA vão procurar a extraditá-los. Em conjunto com as prisões, as autoridades dos EUA apreenderam computadores e servidores desonestos DNS em vários locais. Como parte de uma ordem do tribunal federal, os servidores desonestos DNS foram substituídos por servidores legítimos na esperança de que os usuários que foram infectados não terão seu acesso à Internet interrompido. É importante notar que os servidores de substituição não irá remover os vírus DNSChanger malware-ou outra, pode ter facilitado-de computadores infectados. Os usuários que acreditam que seus computadores podem estar infectados deve contactar um profissional de informática. Eles também podem encontrar informações adicionais nos links nesta página, incluindo como registrar-se como uma vítima do malware DNSChanger. E do Gabinete do FBI para Assistência às Vítimas irá fornecer atualizações de casos periodicamente em 877-236-8947.
Recursos:

Nenhum comentário: