Hlavní navigace

CSIRT.CZ zaznamenal v pondělí a úterý jen deset IP adres infikovaných virem DNS Changer

Martin Vyleťal 11. 7. 2012

V pondělí vypnul FBI „falešné“ DNS servery, které neoprávněně a protizákonně využívaly skupiny hackerů, především ze Spojených států. Vypnutím přišlo okolo tří set tisíc počítačů nakažených virem DNSchanger o DNS servery. Sedmdesát tisíc takto postižených počítačů se nacházelo na území Spojených států. V Česku bylo identifikováno více než dva tisíce nakažených počítačů a routerů. 

V pondělí vypnul FBI „falešné“ DNS servery, které neoprávněně a protizákonně využívaly skupiny hackerů, především ze Spojených států. Vypnutím přišlo okolo tří set tisíc počítačů nakažených virem DNSchanger o DNS servery. Sedmdesát tisíc takto postižených počítačů se nacházelo na území Spojených států. V Česku bylo identifikováno více než dva tisíce nakažených počítačů a routerů. 

Národní bezpečnostní tým CSIRT.CZ už dříve zprovoznil web http://www.dns-ok.cz, na kterém je možné snadno a rychle zjistit, zda je nebo není váš počítač tímto virem napaden.

První vlnu zájmu uživatelů jsme zaznamenali v dubnu tohoto roku, a to v souvislosti s naší snahou na celou záležitost včas upozornit. Tehdy jsme zjistili, že naši testovací internetovou stránku “navštívilo” přibližně dvacet IP adres, které byly tímto virem infikované. V průběhu tohoto pondělí a úterý bylo potom otestováno více než 1 400 unikátních IP adres, z nichž nakažených bylo pouze deset, uvedl Michal Prokop z CSIRT.CZ.

Našli jste v článku chybu?

11. 7. 2012 15:22

JKL (neregistrovaný)

Nějak nechápu proč FBI ty "falešné" DNS servery vůbec provozovala...

Jak už jsem psal v jiném vlákně - mnohem lepší by bylo, aby ty DNS servery DNSchangeru nastavili tak, aby na jakýkoliv dotaz vraceli jen jednu adresu.

Na této adrese by běžel web-server informující, že uživatel má virus a díky němu špatně nastavené DNS + info jak to změnit + nabídka nějakých DNS alternativ. Samozřejmě nejlepší by bylo, aby ta prezentace podle toho odkud a s jakým systémem a s jakým hostname se k ní někdo přip…

Měšec.cz: Kdy vám stát dá na stěhování 50 000 Kč?

Kdy vám stát dá na stěhování 50 000 Kč?

DigiZone.cz: Milan Kruml: procházka TV historií

Milan Kruml: procházka TV historií

Podnikatel.cz: Babiše přesvědčila 89letá podnikatelka?!

Babiše přesvědčila 89letá podnikatelka?!

Podnikatel.cz: Přehledná titulka, průvodci, responzivita

Přehledná titulka, průvodci, responzivita

Lupa.cz: Levný tarif pro Brno nebude. Radní: je to kartel

Levný tarif pro Brno nebude. Radní: je to kartel

Podnikatel.cz: Udávání kvůli EET začalo

Udávání kvůli EET začalo

Vitalia.cz: Znáte „černý detox“? Ani to nezkoušejte

Znáte „černý detox“? Ani to nezkoušejte

Měšec.cz: Za palivo zaplatíte mobilem (TEST)

Za palivo zaplatíte mobilem (TEST)

Měšec.cz: Jak levně odeslat balík přímo z domu?

Jak levně odeslat balík přímo z domu?

Vitalia.cz: Pravda o přibírání na zimu

Pravda o přibírání na zimu

DigiZone.cz: Recenze Westworld: zavraždit a...

Recenze Westworld: zavraždit a...

DigiZone.cz: Digi CZ výrazně zlevnila balíček HBO

Digi CZ výrazně zlevnila balíček HBO

DigiZone.cz: Flix TV má set-top box s HEVC

Flix TV má set-top box s HEVC

Měšec.cz: Europlatby: někde bez poplatku, jinde i 350 Kč

Europlatby: někde bez poplatku, jinde i 350 Kč

DigiZone.cz: HD programy ČT i v UPC Horizon

HD programy ČT i v UPC Horizon

120na80.cz: Co všechno ovlivňuje ženskou plodnost?

Co všechno ovlivňuje ženskou plodnost?

Root.cz: Vypadl Google a rozbilo se toho hodně

Vypadl Google a rozbilo se toho hodně

Měšec.cz: Finančním poradcům hrozí vracení provizí

Finančním poradcům hrozí vracení provizí

120na80.cz: Rovnátka, která nejsou vidět

Rovnátka, která nejsou vidět

Vitalia.cz: Jmenuje se Janina a žije bez cukru

Jmenuje se Janina a žije bez cukru