image

Belgen gewaarschuwd voor virus dat internet afsluit

dinsdag 14 februari 2012, 17:54 door Redactie, 2 reacties

Na Duitsland zijn ook Belgische internetgebruikers gewaarschuwd voor de DNS Changer malware, die ervoor zorgt dat besmette computers vanaf 7 maart niet meer op internet kunnen. De DNS Changer malware wijzigde de DNS-instellingen van besmette computers, waardoor aanvallers bepaalden naar welke websites slachtoffers werden doorgestuurd. DNS wordt wel vergeleken met het telefoonboek voor internet, en is bijvoorbeeld nodig door browsers om websites te bezoeken.

De DNS-servers die de malware instelde, werden op 10 november uit de lucht gehaald en door DNS-servers van het Internet Systems Consortium (ISC) vervangen,de non-profit organisatie die ook de DNS-software BIND beheert. Deze servers worden echter op 8 maart uit de lucht gehaald. Besmette computers kunnen daardoor geen websites meer opvragen, tenzij de DNS-instellingen worden gewijzigd.

Waarschuwing
Het Belgisch Nationaal Computer Emergency Response Team (CERT.be) waarschuwt Belgische internetgebruikers om te controleren of ze niet geïnfecteerd zijn. Wereldwijd wist de DNS Changer malware zo'n 2,5 miljoen computers te besmetten.

"Wanneer deze server binnenkort verdwijnt, zullen besmette computers vanaf 7 maart niet langer op het internet raken. Daarom is het belangrijk dat iedereen even zijn toestel controleert op besmetting door het virus “DNSChanger” via www.dns-ok.be", aldus CERT.be. Eerder kwam de Duitse overheid ook al met een soortgelijke oproep.

Reacties (2)
14-02-2012, 18:33 door Anoniem
Toen het in Duitsland een issue was, heeft G Data daarover ook al een blogpost gepubliceerd met gedetailleerde info

http://blog.gdatasoftware.com/blog/article/the-current-case-dnschanger-what-computer-users-can-do-now.html
14-02-2012, 19:16 door Anoniem
Er is geen bewijs dat een computer met DNS-instellingen die verwijzen naar deze servers nog besmet zijn. Tradionele AV's laten veel steken vallen bij het opruimen van malware-registry-instellingen. Overigens zijn DNS-instellingen te abstract voor die AV's. Besmette computer is dus een overstatement.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.