PC’s besmet met DNS Changer langer online

Computers besmet met het virus DNS Changer worden momenteel omgeleid naar tijdelijke servers. Normaal zouden die deze week offline worden gehaald, maar er werd beslist om die online te houden tot 9 juli 2012. Dat is het gevolg van een beslissing van een Amerikaanse rechtbank, zo meldt de website van CERT, het Computer Emergency Response Team.

Het virus DNS Changer, dat het werk is van Estse informaticapiraten, leidde gebruikers naar kopieën van websites om hun gegevens te stelen en hen reclame te sturen. Het Amerikaanse FBI neutraliseerde het virus, maar liet de servers waarnaar de gebruikers werden omgeleid, operationeel tot 7 maart. Na vandaag zouden de besmette computers geen toegang meer tot het internet hebben.

Op 5 maart werd de datum echter verlengd tot 9 juli na een beslissing van een Amerikaanse rechtbank. Volgens CERT zouden de Verenigde Staten beslist hebben de servers langer operationeel te houden, omdat in de VS nog steeds talrijke gevallen worden gemeld.

In België werden tot eind februari meer dan duizend besmettingen met het virus genoteerd. Ongeveer 750.000 computers werden al gescand op de website www.dns-ok.be. De website die CERT lanceerde op 13 februari en die dient om de Belgische computers op het virus te scannen, blijft eveneens operationeel tot 9 juli 2012.

Bron: HLN

 



Geen internet meer na 8 maart?

Vijf maanden geleden rolde de Amerikaanse FBI een bende cybercriminelen op. De bende had met behulp van malware miljoenen computers ter wereld aan zich onderworpen. Die besmette pc’s kunnen vanaf 8 maart niet meer op internet…

De malware zorgde er namelijk onder andere voor dat de computers niet meer online gingen via de normale, veilige servers, maar dat de systemen een andere server aanspraken, namelijk een server van de bende zelf. De FBI heeft na het oprollen van de bende besloten om deze criminele servers nog een paar maanden in de lucht te houden, om consumenten de kans te geven om de rerouting van hun connectie ongedaan te maken. Maar op 8 maart worden de illegale servers dan toch uit de lucht gehaald. Veel beveiligingsexperts maken zich zorgen dat er nog altijd veel computers, zonder medeweten van de eigenaars van de pc’s, verbinding hebben met internet via deze servers, en dat wereldwijd miljoenen mensen volgende week geen connectie meer zullen hebben.

Er is hoop!

Gelukkig is het mogelijk om de rerouting zelf ongedaan te maken. Om erachter te komen of je pc met de criminele servers werkt, is er een speciale site in het leven geroepen. Daar wordt een korte test gedaan, die onmiddellijk uitsluitsel geeft. Als blijkt dat de pc inderdaad gebruik maakt van de illegale servers, kunnen gebruikers een stappenplan volgen dat beveiliger G Data speciaal voor dit doeleinde heeft gepubliceerd. Deze instructies downloadt u hier.

Bron: Computer Idee