Znanost in tehnologija

Zlonamerni program uporabnikom kazal prirejeni internet

Ljubljana/New York, 09. 07. 2012 09.06 |

PREDVIDEN ČAS BRANJA: 3 min

Tisti, ki se še niso znebili DNSChangerja, bodo imeli težave pri dostopu do interneta. Pri nas so v zadnjem tednu zaznali 2.500 IP naslovov, ki so spraševali te sporne DNS strežnike. Preverite, ali je med okuženimi tudi vaš računalnik.

Estonska organizirana združba "spletnih tatov" se je z zlonamernim programom okoristila za približno 11 milijonov evrov.
Estonska organizirana združba "spletnih tatov" se je z zlonamernim programom okoristila za približno 11 milijonov evrov. FOTO: Thinkstock

Tisti uporabniki, katerih računalnik je okužen z DNSChangerjem, bodo imeli težave pri dostopu do interneta. Na to so na Nacionalnem centru za posredovanje pri omrežnih incidentih SI-CERT opozarjali že dlje časa. DNSChanger namreč po razlagi SI-CERT spremeni DNS nastavitve računalnika in napadalcem omogoča preusmerjaje prometa na vmesne strežnike. Tako lahko napadalci prestrežejo komunikacijo okuženih računalnikov.

Matej Breznik, varnostni raziskovalec pri SI-CERT, je za 24ur.com pojasnil, da ko uporabnik vpiše neko ime v naslovno vrstico, DNS strežnik ime prevede v neki IP naslov. Ta zlonamerni DNS strežnik pa to ime prevede v naslov, ki ni pravilen oziroma se na njem pojavlja prirejena vsebina. "Če je naš računalnik okužen, vidimo prirejen internet," je povedal.

Zgodba z omenjenim zlonamernim programom sicer sega že v leto 2007, ko so estonski "spletni tatovi" uporabili DNSChanger in z njim okužili približno štiri milijone računalnikov v več kot 100 državah. Po podatkih FBI se je estonska združba okoristila s približno 11 milijoni evrov.

Dve leti je FBI preiskoval estonsko organizirano združbo, novembra 2011 pa so oblasti v Estoniji aretirale šest osumljencev. Preiskovalci FBI so nazadnje zasegli tudi 100 strežnikov v New Yorku in Chicagu.

Prava ogroženost uporabnikov je bila torej do novembra 2011, saj so po tem DNS prevzeli organi pregona. "S tem so pridobili možnost obveščanja uporabnikov," je povedal Breznik. Kot je pojasnil Breznik, so pristojni gledali iz katerih IP naslovov so na sporne strežnike prihajali zahtevki. Nato so te IP naslove porazdelili med države, ki so obvestile lokalne CERT-e oziroma organe pregona. Ti so IP naslove posredovali ponudnikom.

Šlo je torej za neko prehodno obdobje, v katerem so uporabnike opozarjali na možnost okužbe z DNSChangerjem. Če bi strežnike odstranili takoj, ko so nad njimi prevzeli nadzor, bi lahko povzročili težave pri uporabi interneta milijonom uporabnikom, ki so imeli okužene računalnike.

Z današnjim dnem pa se je iztekla sodna odredba, ki je organom pregona omogočala, da nadzorujejo ta IP naslovni prostor oziroma DNS strežnike. "Zaradi tega od jutri iz okuženih sistemov ne bodo mogli več prevajati DNS imen," je pojasnil Breznik. Ko bo uporabnik vpisal neko ime v naslovno vrstico, se mu bo izpisalo, da se je zgodila neka napaka oziroma, da ni povezave z DNS strežnikom.

Koliko je okuženih računalnikov v Sloveniji?

Po podatkih SI-CERT je bilo v obdobju od novembra 2011 do junija 2012 v Sloveniji 76.000 različnih IP naslovov, ki so kazali znake okužbe. V zadnjem tednu so zabeležili 2500 slovenskih IP naslovov, ki so ’spraševali’ sporne DNS strežnike.

Število okuženih računalnikov sicer pada, a FBI ocenjuje, da je po svetu še vedno nekje med 250.000 in 350.000 okuženih računalnikov. Po besedah Breznika so v zadnjem tednu zabeležili 2500 slovenskih IP naslovov, ki so spraševali te sporne DNS strežnike. "Tu je treba vedeti, da lahko en računalnik zamenja več IP naslovov pri določenih ponudnikih. Tako da ta številka ni direktno prevedena v število okuženih računalnikov, je pa približno tako," je povedal Breznik.

Ali je tudi vaš računalnik okužen z DNSChangerjem, lahko preverite s klikom na spletno stran dns-ok.si. "V primeru, da sistem kaže znake okužbe, ima potem uporabnik spodaj tudi navodila, kako to okužbo odpraviti," je še dodal Breznik.

  • image 4
  • image 5
  • image 6
  • image 1
  • image 2
  • image 3

KOMENTARJI (42)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

kratkovidni
13. 07. 2012 16.26
+1
virusi so , in virusi bodo...
rdeč alarm
10. 07. 2012 13.28
+1
Ali je tudi vaš računalnik okužen z DNSChangerjem, lahko preverite s klikom na spletno stran dns-ok.si. "V primeru, da sistem kaže znake okužbe, ima potem uporabnik spodaj tudi navodila, kako to okužbo odpraviti," je še dodal Breznik.komaj sem nasel njegovo objavo:( k sreči moj računalnik ni okužen.
fendt
10. 07. 2012 09.31
-9
pa če dobim ta virus al ne ,kot da je taki problem računalnik formatirat ....
nikhrast
09. 07. 2012 17.42
-4
Normalno je da vsako leto inštaliraš nov Norton ali pa Kaspersky anti-virus program. Je kdo ki nima tega inštalirano? Yahoo in Goggle, na primer, pa imata e-mail tako zavarovano, če je virus gor e-mail sploh ne moreš odpreti. Apple pa nima problemov ker se zelo malo uporablja. Moj Apple v glavnem sedi, trikrat dražji, samo ne zdi se mi tako user-friendly.
nik500
09. 07. 2012 22.02
nikihrast da malo dopišem tvoj stavek. Yahoo in Goggle, na primer, pa imata e-mail tako zavarovano, če je virus gor e-mail sploh ne moreš odpreti in ga tudi ne moreš poslati k prejemniku e maila.
usi-glih
24. 07. 2012 08.45
hahahahaha norton in kaspersky hahahaha protivirusna zaščita ?????? Ma ne moreš verjet, da so eni še kar 300 let za leseno žlico!!!!!!
RockOfAges666
09. 07. 2012 15.04
-1
Pri meni je za enkrat vse v redu računalnik sem preverila 2x imam tudi protivirusno zaščito gor.
headshot402
09. 07. 2012 17.09
+6
layers
09. 07. 2012 15.00
+1
mene pa zanima ce se mi splaca xp dol dat pa linux ubuntu gor, mi tud vcas nagaja pri you tube in tile posnetki taki in drugacni
Ofca1A
09. 07. 2012 17.24
+3
layers
09. 07. 2012 17.38
+1
7 ka, potrebuje se mocnejso masino. se mi zdi da vsaka novejsa verzija potrebuje vec prostora in rama in vsega. kdo ve
nik500
09. 07. 2012 22.00
+3
BlackLotuss
10. 07. 2012 10.25
+1
Z ubuntujem ne boš kaj veliko dosegel, boš rootan v roku 3h, ker majo script kiddyi radi slovenske IPje zaradi optike. Flash ti bo pa v ubuntuju definitivno 20x bol nagajal kot v windowsih.
layers
10. 07. 2012 11.37
-1
vse imam na off, ni pozarnega, ni antivirusa, pa se msconfig je maximalno na off vse, se router nima enkripcije?! kaj pa ce instaliram back track5??
usi-glih
24. 07. 2012 08.46
biciku
09. 07. 2012 14.09
+3
na srečo uporabljam samo linux distribucije.. z windowsi sem že opravil leta nazaj. sicer pa noben OS ni 100% varen tako da hvala za uporabno novico!
nik500
09. 07. 2012 13.12
+12
Jst nimam nobenih težav z internetom vendar imam zelo hude težave z Adobe flash playerjem.....
Dark Knight
09. 07. 2012 13.06
+6
ion7 09.07.2012 12:21:41 -7 Kdor ima Appla nima težav z virusi ;) NE NABIJEJ APPLE FREAK!!!
fas231
09. 07. 2012 13.11
+0
usi-glih
24. 07. 2012 08.47
CyberWorm77
09. 07. 2012 12.24
+3
tisti k majo težawe tut tega nemorjo brat še manj pa komentirat : )))
Heavy
09. 07. 2012 14.56
+11
CyberWorm77, brez zamere, vendar mislim, da imaš tudi ti neki virus, ki ti v spremeni v w ;)
usi-glih
24. 07. 2012 08.47
fas231
09. 07. 2012 12.21
-30
Kdor ima Appla nima težav z virusi ;)
LomilkaSrc
09. 07. 2012 12.25
+11
ion7 09.07.2012 12:21:41 Kdor ima Appla nima težav z virusi ;) a res? od kdaj pa?
CyberWorm77
09. 07. 2012 12.28
+2
sej ta trojanc tut twojga kao neranljiwega osx-a napade oz. mu spremeni dns nastawitwe : )) tko da tut če maš appla ti nč ne pomaga : ))
CyberWorm77
09. 07. 2012 12.35
+0
ma pust šminkerje to lohka nakladajo glupim blondinkam : )) je pa res da je manj trojanceu/wirusou za osx-a to pa zato k ni tko razširjen k winsi pa jh pol manj pišejo oz. piscem trojanceu ni tko zanimiwo k za winse : ))
fas231
09. 07. 2012 12.43
-7
@CyberWorm77 Apple fani NISMO nobeni šmikerji ,ampak uporabniki Applovih izdelkov ;)
CyberWorm77
09. 07. 2012 12.55
-4
če maš preweč dnarja pa če rad dnar mečeš čez okno sam za šminko od firme ti kr : )) mam jst Mac OS X Server 10.6 (Snow Leopard Server) inštaliran neboš wrjeu na "nawadnem" PCju w VMWare wirtualni mašini : )) pa nima nč tacga da bi reku WOW za to dam pa tkoj jurja weč pa še mi ni treba k nerabim iMaca da ga inštaliram : ))
CyberWorm77
09. 07. 2012 12.58
-5
če že hočem serwer k se spodobi rajš wzamem linuxa za workstation je pa wins čist ok : )) newem točno kaj bi lohka z osx-om počel tacga da bi blo wredno tistega dnarja k ga preplačaš : ))
fas231
09. 07. 2012 13.10
+1
@CyberWorm77 hm.. zanimiv :)) Je pa res,da je Linux tud dober ;)
CyberWorm77
09. 07. 2012 13.14
-5
btw osx je sam hybrid unixa : )) natipkej na google "osx pc install" pa boš widu da sploh nebi rabu kupowat dragega iMaca da bi meu doma osx k na applu : )) sam pol neb mogu weč šminkirat pa se puncam hwalt da maš appla čeprou bi lohka isto delu za pol manj dnarja : ))
fas231
09. 07. 2012 13.43
+0
@CyberWorm77 Se delno kar strinjam s tem kar si napisal :))
Nina Hrovat 1
09. 07. 2012 14.02
+1
v vednost tistim ki zagovarjate apple kompe, vam povem to: moja soseda ma novga apple računalnik, k ga je kupla slabe dva mesca nazaj,,, in je dobila ta orng virus.... jst pa ne pa imam "traparijo" od računalnika....
fas231
09. 07. 2012 14.05
+3
LaFemme
09. 07. 2012 17.11
-8
Bogi. Pa ne da je cyber sex pred appla vse kar premoreš.
fas231
09. 07. 2012 21.17
+2
hcaine8
14. 07. 2012 21.58
+2
Apple uporabniki imate manj težav z virusi, to je res, iz enostavnega rezloga, Apple se kupuje kot statusni simbol in pa za zabavo. Ker na Applih ni nič resnega, ni interesa za pisanje virusov, sicer je pa sistem luknjast kot švicarski sir! DNS changer bi brez dvoma učinkovito deloval tudi na Applu, če bi le bil napisan v njihovem programskem jeziku. Vse kar stori je, da spremeni nastavotev, preostalo opravijo strežniki, tako da Apple ni imun na te zadeve! V vsakem primeru pa imate Apple uporabniki precej hujše mentalne težave.. Za imidž plačate tudi trojno ceno, če to ni noro...
Martian
09. 07. 2012 12.13
-1
tist k bo donc imel težave po vseh teh opozorilih...mu prov privoščim...
Matjaž Zvan
09. 07. 2012 11.08
+5
300.000 pa res ni nič v svetovnem merilu. Se niste spet zatipkali in mislili Slovenijo slučajno :o)
nevica
09. 07. 2012 10.50
+3
Mislim, da nisem med nesrečniki te vrste. Me je pa pred časom napadel "program" V9, strašno zoprna zadeva, okupira browser in vsili domčo stran in potihem ves čas škodo dela. Komaj sem se ga rešila.
Martian
09. 07. 2012 12.12
+6
ej?pa kako morš rečt da \"misliš\" da nisi med temi???...gor maš link...pejt prevert pa boš vedla al si al nisi...