Hlavní navigace

FBI vypíná pozůstatky infrastruktury malware DNSChanger. Nepřijdete o Internet?

Daniel Dočekal 8. 7. 2012

Když v listopadu loňského roku FBI zadržela a obvinila sedm lidí z podvodů a počítačových zločinů, podařilo se ukončit činnost jednoho z největších příkladů škodlivého softwaru. Malware DNSCharger byl v době svého největšího rozmachu přítomen až v půl milionu počítačů po celém světě.

V pondělí 9. července FBI vypne „falešné“ DNS servery, které právě tento malware provozoval. Sloužily mu k podvržení vlastních IP adres místo těch správných. A jedním z průvodních jevů napadení DNSCharger je právě změna nastavení DNS serverů v počítači.  

FBI teď definitivně (původně k tomu mělo dojít 8. března) vypne servery, které po zadržení provozovatelů tohoto malware nechalo v provozu. A ač v průběhu uplynulého půl roku došlo k řadě pokusů o vyrozumění těch, kdo stále mají svůj počítač napadený (viz například Google upozorní uživatele postižené virem DNSChanger), několik set tisíc nakažených počítačů stále zbývá.

V Česku jich je podle DCWG (DNS Changer Working Group) stále 2 134 (podrobnosti zde)

Počty počítačů infikovaných po celém světě

Devátého července dojde k tomu, že těchto zhruba 250 tisíc strojů přijde o Internet. Nebudou totiž schopné převést internetové adresy na IP adresy, což bude ve výsledku znamenat nemožnost připojit se na e-mail, web, prostě kamkoliv, kde je potřeba znát internetovou adresu v podobě jména.

Jak se vypořádat s DNSCharger

  • Na www.dns-ok.us si můžete zkontrolovat, jestli má váš počítač DNS záznamy v pořádku
  • Totéž můžete udělat i na www.dns-ok.cz, pokud neumíte anglicky

Nastavení DNS ve vlastním počítači si můžete ověřit i ručně. Ve Windows k tomu můžete použít příkazovou řádku a příkaz „ipconfig /all“, případně se podívat na nastavení síťové karty (což můžete udělat například na Mac OSX). Dál to je trochu složitější, protože rozsah IP adres, které používali tvůrci malware, je široký:

Počáteční adresa Koncová adresa
77.67.83.1 77.67.83.254
85.255.112.1 85.255.127.254
67.210.0.1 67.210.15.254
93.188.160.1 93.188.167.254
213.109.64.1 213.109.79.254
64.28.176.1 64.28.191.254

Pokud zjistíte DNSCharger ve svém počítači, je samozřejmě velmi důležité ho odtamtud dostat. Nestačí pouze změnit nastavení DNS na správné hodnoty. V následujícím přehledu najdete některé možnosti (zdroj: www.dcwg.org/fix) jak pro Windows, tak pro MacOS.

Po odstranění infekce z vašeho počítače budete nejspíš muset nastavit správně DNS. Pokud tak neuděláte, ztratíte přístup k Internetu v okamžiku, kdy FBI skutečně vypne „falešné“ DNS servery. Budete-li váhat, jaké DNS si v počítači nastavit, můžete využít veřejně dostupné služby DNS jako je Google DNS (8.8.8.8 a 8.8.4.4) nebo OpenDNS (208.67.222.222 a 208.67.220.220). Pokud je nebudete chtít používat, budete zpravidla potřebovat zjistit, jaké adresy DNS používá váš poskytovatel připojení.

Našli jste v článku chybu?

10. 7. 2012 23:24

protože je to kvalifikovaná korekce těch nesmyslů co se šíří mainstreamovými médii a třeba to opravdu někomu helfne

9. 7. 2012 17:30

Lol Phirae (neregistrovaný)

Už jsem to nedávno komentoval na blogu CZ.NIC. Takový výborný zdroj šmírování, jako je DNS server s mnoha miliony uživatelů, kdo by se toho dobrovolně zbavoval? :-)

DigiZone.cz: Recenze Westworld: zavraždit a...

Recenze Westworld: zavraždit a...

Podnikatel.cz: Změny v daních z příjmů pro podnikatele

Změny v daních z příjmů pro podnikatele

Podnikatel.cz: Přehledná titulka, průvodci, responzivita

Přehledná titulka, průvodci, responzivita

Měšec.cz: Kdy vám stát dá na stěhování 50 000 Kč?

Kdy vám stát dá na stěhování 50 000 Kč?

Podnikatel.cz: E-Ježíšek si i letos zařádí. Nákupy od 2 do 5 tisíc

E-Ježíšek si i letos zařádí. Nákupy od 2 do 5 tisíc

DigiZone.cz: Flix TV má set-top box s HEVC

Flix TV má set-top box s HEVC

DigiZone.cz: Milan Kruml: procházka TV historií

Milan Kruml: procházka TV historií

DigiZone.cz: HD programy ČT i v UPC Horizon

HD programy ČT i v UPC Horizon

Podnikatel.cz: Udávání kvůli EET začalo

Udávání kvůli EET začalo

Měšec.cz: Vklad na cizí účet je draze zpoplatněn (přehled)

Vklad na cizí účet je draze zpoplatněn (přehled)

Měšec.cz: Banky mlží o nákladech na předčasnou splátku hypotéky

Banky mlží o nákladech na předčasnou splátku hypotéky

DigiZone.cz: Digi CZ výrazně zlevnila balíček HBO

Digi CZ výrazně zlevnila balíček HBO

Měšec.cz: Finančním poradcům hrozí vracení provizí

Finančním poradcům hrozí vracení provizí

Měšec.cz: Europlatby: někde bez poplatku, jinde i 350 Kč

Europlatby: někde bez poplatku, jinde i 350 Kč

Podnikatel.cz: K EET. Štamgast už peníze na stole nenechá

K EET. Štamgast už peníze na stole nenechá

120na80.cz: Pánové, pečujte o svoje přirození a prostatu

Pánové, pečujte o svoje přirození a prostatu

120na80.cz: Rovnátka, která nejsou vidět

Rovnátka, která nejsou vidět

DigiZone.cz: Další dva kanály nabídnou HbbTV

Další dva kanály nabídnou HbbTV

Vitalia.cz: Jmenuje se Janina a žije bez cukru

Jmenuje se Janina a žije bez cukru

Root.cz: Telegram spustil anonymní blog Telegraph

Telegram spustil anonymní blog Telegraph