Znanost in tehnologija

Ali ste okuženi s trojancem DNSChanger?

Ljubljana, 26. 06. 2012 08.27 |

PREDVIDEN ČAS BRANJA: 2 min

Nacionalni center za posredovanje pri omrežnih incidentih SI-CERT poziva spletne uporabnike, naj preverijo, ali je njihov računalnik okužen s trojancem DNSChanger. Po 9. juliju bodo uporabniki, ki trojanca niso odpravili, imeli težave pri dostopu do interneta.

Okužba s trojancem DNSChanger
Okužba s trojancem DNSChanger FOTO: SI-CERT

Po 9. juliju 2012 bodo uporabniki, ki trojanca DNSChanger niso oziroma ne bodo odpravili, imeli težave pri dostopu do interneta. Zato nacionalni center za posredovanje pri omrežnih incidentih SI-CERT poziva spletne uporabnike, naj preverijo, ali je njihov računalnik okužen. Morebitno okužbo lahko uporabniki hitro odkrijejo z obiskom spletne strani dns-ok.si. Ob okuženem računalniku in spremenjenih DNS nastavitvah boste videli rdečo opozorilo, kar pomeni zelo verjetno okužbo. Če vidite zeleno obvestilo, potem vaš računalnik ni okužen.

Kaj je trojanec DNSChanger?

Trojanec DNSChanger spremeni DNS nastavitve računalnika in je napadalcem omogočil preusmerjanje prometa na vmesne strežnike, kjer so lahko prestrezali komunikacijo okuženih računalnikov, so sporočili iz centra. FBI je novembra 2011, po dveletni akciji s sodelovanjem estonske policije, aretiral šest estonskih državljanov, ki so s pomočjo trojanca zgradili večmilijonsko omrežje okuženih računalnikov. DNS strežniki so prešli pod nadzor FBI, vendar pa to ni odpravilo okužb. Po izklopu strežnikov 9. julija 2012 bodo okuženi uporabniki imeli težave pri dostopu do interneta.

Okuženi sistemi tudi v Sloveniji

V zadnjem tednu je SI-CERT prejel podatke o 1300 okuženih sistemih, v celotnem mesecu juniju pa so našteli že kar 6400 različnih okuženih IP naslovov.

Novembra lani je bilo z zlonamernim programom DNSChanger okuženih že približno 4 milijone računalnikov v več kot 100 državah. Zdaj je po svetu, po podatkih DNSChanger Working Group (www.dcwg.org), še nekaj več kot 300.000 okuženih sistemov. Po podatkih SI-CERT je bilo v obdobju od novembra 2011 do junija 2012 v Sloveniji 76.000 različnih IP naslovov, ki so kazali znake okužbe. Nekaj računalnikov je medtem že bilo očiščenih, posamezni okuženi računalnik lahko skozi daljše obdobje uporablja več IP naslovov, zato je seveda dejansko število okuženih računalnikov manjše.

  • image 4
  • image 5
  • image 6
  • image 1
  • image 2
  • image 3

KOMENTARJI (56)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

nikhrast
05. 07. 2012 18.34
-1
Jasno je da ima vsak inštaliran Norton, Kaspersky..., saj ko kupiš komputer imaš za nekaj mesecev inštaliranega zastonj, potem ga pa kupiš vsako leto.
WikiX
27. 06. 2012 17.52
+1
Noben virus ne pomeni nič dobrega, ampak brez takih programčkov sploh ne bi vedeli, kako deluje nadzorna koda, ki jo Microsoft vgrajuje v svoje sisteme. Ti virusi namreč izkoriščajo iste dele operacijskega sistema, od katerih uporabnik nima nobene koristi, razen da računalnik bistveno počasneje deluje, raznim represivnim organom pa omogoča nadtor in celo uporabo vašega računalnika, virus le opozarja, da se to dogaja. Ampak, če ne počnete nič takega, se vam tudi ničesar bati ni treba... eh
NinaKoss
26. 06. 2012 21.04
+2
fajn služijo s številom klikov na tisti strani, kaj?
moelmol
26. 06. 2012 19.18
+4
ni videti okužen ... se pravi je pa nek odstotek da se nekje skriva?
Slo4theist
26. 06. 2012 14.08
+7
Kr naj izključijo, v pogodbi nikjer ne piše da ne smem uporabljati interneta če imam virus!
beowulfsam
27. 06. 2012 13.27
+1
Strežnikov v Estoniji (oziroma od onih Estoncev) s katerimi se povezuje okuženi računalnik, ne strežnikov za internet v sloveniji oz karkoli s tvojim operaterjem. Pogodba za internet....bravo, izjava dneva.
Slo4theist
26. 06. 2012 14.07
+2
To ni TOJANEC ampak čisto obični program ki je na sceni že kr nekaj časa, in je počel to kar ima napisano v imenu. Sedaj pa so ga izgleda velike koorporacije dodale na seznam virusov, tako kot večina sranja s katerim niso zadovoljni oz. ki polepšajo dan uporabnikom!
danone2010
26. 06. 2012 13.15
+9
Toj je BALA. Me prav zanima zakaj ta članek... Vsekakor če greš guglat bodo prvi zadetki naročniki tega članka ! Večja nevarnost da se moj rač. okuži so prav take poteze..in prej ali slej stakneš kaj. Varno uporabljaj internet kakor varno seksaš pa nebo sitnosti ;)
Hugh_Mungus
26. 06. 2012 13.00
+10
"DNS strežniki so prešli pod nadzor FBI, vendar pa to ni odpravilo okužb." lol sej niso resni xD
Rde?iAlarm
26. 06. 2012 11.53
+31
sem na hitrco prekontroliru sem mislil da sem tud js fasu SDS virus
baigor
26. 06. 2012 13.52
+14
Kromar
26. 06. 2012 18.32
+1
Mustang3x1
26. 06. 2012 11.21
-45
Ne, ker imam Mac-a :) OSX rules!
Mustang3x1
26. 06. 2012 11.36
-40
Ha, ha, zgleda, da kasiram minuse predvsem od rdečkarjev, ki sovražijo ZDA v dno duše... Guess what: Windows prihaja tudi iz Amerike! Pa še ideja je ukradena od Appla...
Zupkle
26. 06. 2012 11.52
+48
Kasiraš jih predvsem zato ker se peteliniš z Macom medtom ko sploh ni debata o tem.
MatijaKiller
26. 06. 2012 11.53
-7
Rde?iAlarm
26. 06. 2012 11.53
+24
Hugh_Mungus
26. 06. 2012 12.59
+6
čist na mestu je komentar... virusi so v veliki večini narjeneni za windowsove sisteme, zato OSX nima težav z virusi.
Mustang3x1
26. 06. 2012 13.10
-16
Nope @jozabroza, star sem 32 let in zaposlen; kar je v naši državi že redkost ;) Pa ti? Prejemaš še partizansko penzijo?
Rde?iAlarm
26. 06. 2012 14.01
+14
si se zmotu borčevsko ki je petkrat višja od tvoje plače ratatata
sava27
26. 06. 2012 14.09
+8
grmstrm
26. 06. 2012 14.45
+14
@Mustang3x1 Mam OSX Lajn, če že čš pa je en kakec od bivšga snoua. In JA, mam Virusou kukr čš. Tud ti jih maš na macu, če ga maš prkloplenga na mrežo. Sam ti sam seb lažš, ker maš pač Mac.a Na konc koncou to sploh ni važn. Namest, da bi kej pametnga povedu si začel delit bralce/uporabnike na dva dela. Zdej mi pa sam še kej o kpmunistih al pa ta desnih začni.. Pejt vn al neki. Al pa skad enga, da nauš tak cepc. weedmo
iztok85
26. 06. 2012 17.58
+3
še en info za MacFag-a kar se tiče tega kdo od koga krade. OSx ne obstaja že od leta xy vse je temlji na Unix-u s to razliko, da gre za slabo kopijo glede na izvirnik -> UNIX
hansola
26. 06. 2012 21.49
-5
grmstrm, pomoje še Mac-a povohal nisi. iztok85, UNIX sam po sebi je neuporaben, tudi vse komercialne različice, ki so jih hoteli približat uporabnikom so polom. Mac je tu
chiken
27. 06. 2012 09.03
+4
mustang ne petelini s z macom......mac so jajce sorry tak pač je sem ga imela pa sem ga zamenjala mac je za tiste, ki se radi postavljajo ker pač stane več kot je v resnici vreden tak čist mimogrede članek pa je spet eno skropucalo od polpismenih novinarjev.
legnum
26. 06. 2012 11.16
+21
preverjajo kolk je piratskih sistemov
pejdspat
26. 06. 2012 11.05
+3
Windowse na novo gor pa je urejeno, al pa v ukazni poziv napiste "msconfig" in poglejte ce je v startupu kaj nenavadnega. Ce je napisite v konzolo "regedit" pa mal po registru poglejte pa izbrisite.
pbx
27. 06. 2012 08.15
Obstaja 1000 načinov preden narediš nepotreben format
Tomi Vido
26. 06. 2012 10.43
+12
24 ur vsaj nekrat neki kar je pametno ! Da si alhko preverimo neki!
HomerRuler
26. 06. 2012 10.47
+24
MatijaKiller
26. 06. 2012 11.54
+3
grmstrm
26. 06. 2012 14.47
+2
Če ti 24hur ponud tole za đabe in ti prodajajo svojo dobroto. 7x premisl, če je pametn kliknt kele. Srečno pa brez strahu ;)
pbx
27. 06. 2012 08.15
1XXX1
26. 06. 2012 10.23
+17
zgleda da sem se jst okužil s tem virusom, stalno me boli grlo in kašljam, noben tablet ne pomaga.
Martian
26. 06. 2012 10.40
+15
united19boy
26. 06. 2012 10.49
+5
1XXX1
26. 06. 2012 20.34
+3
Googlebot
26. 06. 2012 09.43
+20
Se spominjam časov ko je bilo tako zabavno namestit kak keylogger ali pa trojanca da sem odprl požarni zid za daljinsko upravljanje. Danes je to zelo težko dosečt če nimaš fizičnega dostopa do računalnika. Predvsem windows 7 je zelo napredoval kar se tiče varnosti. So pa operacijski sistemi ala linux in pa macosx kateri imajo v tem trenutku veliko manj težav saj jih uporablja le okrog 10% vsega prebivalstva in se hekerjem ne splača pisat zlonamerne kode. Je pa zanjimivo da je veliko antivirusnih hiš kot so kasperski in pa nod sami razvijajo trojance da potem prodajo kak antivirusni več. Za moje pojme je AVG več kot zadosti. Prav tako je dobro da če že kaj downloadamo, da prej poskeniramo če je kak virus. Včasih so tudi false positive, če se gre za kak nelegalni program saj se morajo generirat vstopna gesla itd. To pa je najlažje prevrit z virtualko in tam sprobaš program če dela ali je okužil OS. No malo sem se razpisal upam da komu kaj pomaga.
mastablasta
26. 06. 2012 10.10
+1
linux na PC uporablja malo več kot 1 % (druga stvar so mobilci, navigacije ipd). je pa res da je sistem bistveno bolj zaščiten kot windows, da ne govorimo če se uporabi "utrjeno" jedro in pa utrjeni brskalniki (no pravzaprav cel sistem...). obstajajo namreč posebne različice, ki jih je še težje prebiti. seveda popolne varnosti pa tako ni v nobenem sistemu. tudi winXP je kar varen ampak večlina ljudi nima gesel (oziroma uporablja kar administratorski račun, pa tudi ne posodabljajo ga z rednimi posodobitvami.
Slovenc07
26. 06. 2012 09.31
+17
in zdej bomo kliknili ta link in imamo FBI za vratom.....lepo strižete ovce
+56
Ne se sekirati, ker FBI imaš že cel čas za vratom ;)
bozur
26. 06. 2012 09.47
+11
Dj-Pohar
26. 06. 2012 09.01
-34
Jest mam AVG 2012 skos ukloplen tko da nej kr pride če hoče..
cxslo
26. 06. 2012 09.08
+26
lol, ti si pa s hruške padel...obstajajo virusi/root-kiti katere redko(beri noben) kater antivirusni sploh zazna
+13
pejdspat
26. 06. 2012 11.00
-8
cxslo kaj si pameten, AVG je eden izmed najboljsih antivirusov nasploh in najde skoraj vse, predvsem pa trojance ki so "javni". Preden take spuscas se programirat nauc.
cxslo
26. 06. 2012 16.40
@pejdspat: Vem kako delujejo virusi, vem kako se rootkiti zakamuflirajo v os. AV sploh ne sproži red flaga za rootkite, ker rootkiti so del sistema skriti so lahko v MBRju, v kernel space driverjih, v samem krnelu, v samem
Jakica Jaka
26. 06. 2012 22.30
no cxslo: jaz sem pa ženska pa smo tam.... so rootkiti , pa red flegi, pa so mal skriti v mbrju itd....jaz nimam pojma kaj govoriš, pa bi rada izvedela zakaj se gre. No saj, če nismo okuženi z malo surfanja OK, samo drugače te pa lepo prosim. No pa verjetno niem edina. Hvala lp
cxslo
27. 06. 2012 00.09
+2
detajli... rootkit je specialna vrsta virusa, ki se "vgradi" v sam sistem... MBR oz. master boot record...je zapis katerega računalnik(tuki je še dosti več stvari v verigi zagona) pri zagonu prvo prebere in nato zažene windowse... za navadno brskanje se nimaš česa bat(dokler ne brskaš po kakšnih čudnih straneh kot je 24ur, ali pa ne klikaš na kake čudne linke).
rebelde
26. 06. 2012 08.51
+22
hja ce se mene vprasa je to samo en lep nateg. sploh ce si loginan na fbju obstaja lepa moznost da dobijo informacijo gdo si pa tudi tvoj ip. namrec v kolikor sm mal brskau mas na telih dns-ok straneh spodaj se od fbi link na katerem lahko preveris ce si "kao okuzen". to pove vse pa lep pozdrav
jezni_jezek
26. 06. 2012 09.58
+7
Googlebot
26. 06. 2012 09.58
+8
z tvojim ip naslovom si nihče nič nemore začet to je samo informacija kje si doma to pa je tudi vse. Za dostop do tvojega računalnika potrebno veliko več.
rebelde
26. 06. 2012 10.37
-2
rebelde
26. 06. 2012 10.38
+0
ce imajo dostop do tvoje "doma" imajo dostop do vsega