DNSChanger Malware / Rogue DNS -“ Internet Doomsday” วันที่ 9 กรกฎาคม


10

ย้อนกลับไปในช่วงปลายปี 2554 เอฟบีไอได้ปลดการหลอกลวงทางอินเทอร์เน็ตที่มีขนาดใหญ่และซับซ้อนซึ่งอยู่ด้านหลังDNSChangerไวรัส / มัลแวร์ ส่วนหนึ่งของมัลแวร์นี้เกี่ยวข้องกับการกำกับการร้องขอ DNS ของเหยื่อไปยังเซิร์ฟเวอร์ปลอมที่ควบคุมโดยผู้เขียนมัลแวร์

หลังจากจับกุมผู้กระทำผิด FBI และ ISC ได้ตั้งค่าเซิร์ฟเวอร์ DNS "ใหม่" เพื่อแทนที่เซิร์ฟเวอร์ปลอมที่ใช้โดยผู้เขียนมัลแวร์ เซิร์ฟเวอร์เหล่านี้มีกำหนดการหยุดดำเนินการในวันที่ 9 กรกฎาคม 2555

มีมากมายของบทความส่วนใหญ่เป็นคนนี้ที่จับความสนใจของฉัน สุจริตฉันไม่เคยได้ยินอะไรเกี่ยวกับเรื่องนี้จนกระทั่งเมื่อเช้านี้เมื่อเจ้านายของฉันขอให้ฉัน "เตรียม" บางสิ่งบางอย่างสำหรับเพื่อนร่วมงานของเราเพื่อให้พวกเขาอยู่ในความเป็นจริง

ก่อนอื่นมีใครเคยได้ยินเรื่องนี้บ้างและฉันควรกังวลไหม? DNS ที่สภาพแวดล้อมการทำงานของฉันไม่ได้อยู่ในช่วงของ Rogue DNS ที่ได้รับผลกระทบ แต่นั่นไม่ได้บอกว่าฉันอยู่ที่บ้านหรือเพื่อนร่วมงานคนใดของฉันอาจเป็น

ประการที่สองฉันจะไปเกี่ยวกับ "การเตรียมการ" เพื่อให้แน่ใจว่าทุกอย่างปลอดภัยและทำงานได้อย่างที่ควรจะเป็น 9 กรกฎาคม


สายเกินไปที่จะเริ่มกังวลเกี่ยวกับสิ่งนี้ในตอนนี้ ... มันเหมือนกับการเริ่มต้นความพยายาม Y2K ของคุณในวันคริสต์มาส '99
womble

จริง แต่ฉันไม่ได้กังวลเกี่ยวกับมันฮ่า ๆ มันเป็นเจ้านายของฉัน
C-dizzle

ทำไมไม่เป็นเช่นนี้ในเรดาร์ของคุณเมื่อหลายเดือนก่อน? มันดำเนินต่อไปได้เพียง 7 เดือนโดยมีการพูดคุยกันมากมายในสถานที่ซึ่งผู้ดูแลระบบมืออาชีพถกกันเรื่องดังกล่าว NANOG พูดถึงมันเกือบจะไม่หยุดยั้ง
womble

@womble ทำไม FBI ถึงไม่ให้เซิร์ฟเวอร์ DNS รายงานกลับระเบียน "ปลอม" สำหรับทุกไซต์ที่นำผู้ใช้ที่ติดเชื้อไปยังหน้าเว็บที่มีข้อมูลเกี่ยวกับมัลแวร์พร้อมคำแนะนำในการเปลี่ยนกลับ โดยปกติฉันดูถูกเมื่อผู้ให้บริการ DNS ทำสิ่งนี้ แต่ดูเหมือนว่านี่จะเป็นข้อยกเว้นที่ยอมรับได้
Tom Marthenal

@TomMarthenal: มีบางส่วนของอินเทอร์เน็ตที่ไม่ใช่ทราฟฟิก HTTP
womble

คำตอบ:


13

ไม่ใช่เซิร์ฟเวอร์ DNS ของคุณที่คุณต้องกังวล เป็นเครื่องไคลเอนต์ที่ติดมัลแวร์นี้

โดยทั่วไปสิ่งที่เกิดขึ้นคือเมื่อ FBI จับกุมผู้เขียนไวรัสพวกเขาควบคุมเซิร์ฟเวอร์ DNS ว่าทำงานอยู่ที่ไหน ตอนนี้พวกเขาไม่สามารถเรียกใช้พวกเขาตลอดไปโดยใช้เงินของผู้เสียภาษีและพวกเขาอยู่ในระยะเวลาที่ จำกัด เนื่องจากคำสั่งศาลที่ออก

ในตอนท้ายของคุณคุณต้องให้แน่ใจว่าเครื่องไคลเอนต์ของคุณจะไม่ติดไวรัส

มีจำนวนมากของข้อมูลที่ดีเกี่ยวกับเอฟบีไอเป็นผีคลิกการดำเนินงานเว็บไซต์


6

นอกจากสิ่งที่ Zypher พูดถึงคุณอาจต้องการตรวจสอบบล็อกโพสต์ของ ISC เกี่ยวกับเรื่องนี้และเว็บไซต์กลุ่มทำงานเปลี่ยน DNSซึ่งทุ่มเทให้กับระเบียบนี้โดยเฉพาะ

โดยเฉพาะอย่างยิ่งไซต์ ISC กล่าวถึงเรื่องต่อไปนี้: วิธีการตรวจสอบว่าระบบของคุณได้รับผลกระทบหรือไม่:

DNS ของคุณตกลงหรือไม่
ทีมรักษาความปลอดภัยอินเทอร์เน็ตแห่งชาติครึ่งโหลทั่วโลกได้สร้างเว็บไซต์พิเศษที่จะแสดงข้อความเตือนถึงผู้ที่อาจติดเชื้อ DNS Changer
ตัวอย่างเช่นหากคุณเยี่ยมชมhttp://dns-ok.de/คุณจะได้รับหน้าภาษาเยอรมันโดยบอกว่าคุณติดเชื้อหรือไม่ปรากฏว่าคุณติดเชื้อ Andrew Fried และฉันสร้าง http://dns-ok.us/เพื่อจุดประสงค์เดียวกัน แต่แน่นอนว่าหน้าของเราเป็นภาษาอังกฤษแบบอเมริกัน
รายการทั้งหมดของเว็บไซต์“ การตรวจสอบ DNS” เหล่านี้ได้รับการเผยแพร่บนเว็บไซต์ของ DCWGพร้อมกับข้อมูลจำนวนมากเกี่ยวกับภัยคุกคามการจับกุมการจับกุมการออกคำสั่งศาลและการทำความสะอาดข้อมูลสำหรับผู้ที่ตกเป็นเหยื่อ ตอนนี้เรามีเว็บไซต์เหล่านี้ทั้งหมดที่สามารถบอกใครบางคนได้ว่าพวกเขาเป็นเหยื่อหรือไม่และบอกเหยื่อว่าต้องทำอย่างไรในการทำความสะอาดคอมพิวเตอร์และเราเตอร์ที่บ้านของพวกเขาปัญหาดูเหมือนจะทำให้ผู้คนสนใจ

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.