Windows

Comprueba si DNSChanger fraudulento ha cambiado tu configuración de DNS

Navegar con IP de Venezuela

Navegar con IP de Venezuela

Tabla de contenido:

Anonim

Sistema de nombres de dominio o el sistema DNS es un servicio de Internet que convierte nombres de dominio en direcciones numéricas de protocolo de Internet (IP). Estas direcciones IP numéricas son utilizadas por las computadoras para conectarse entre ellas.

Cuando ingresa un nombre de dominio en la barra de direcciones de su navegador, su computadora se conecta con los servidores DNS. A continuación, descubre la dirección IP de ese sitio web. Una vez hecho esto, su computadora utiliza esta dirección IP para conectarse al sitio web.

DNSChanger

La Oficina Federal Alemana de Seguridad de la Información recomendó recientemente a los usuarios de computadoras que verifiquen la configuración del servidor DNS en sus computadoras o redes domésticas había sido secuestrado. Esto viene como seguimiento del exitoso derribo de botnets liderado por el FBI. La botnet Ghost-Klick DNSChanger había infestado alrededor de 4 millones de computadoras en más de 100 países. Este troyano redirigió las solicitudes de computadoras infectadas a sitios web maliciosos al alterar la dirección del servidor DNS, informa el blog.eset.com.

Por ejemplo, en ese caso, puede escribir www.thewindowsclub.com y desea visitar este sitio., ¡pero de repente podrías encontrarte aterrizando en otro sitio! Esto se debe a Intoxicación y falsificación de la memoria caché del DNS.

Si bien todos los servidores DNS maliciosos fueron reemplazados por sistemas operativos correctos durante el desmontaje, podría ser un buen momento para comprobar si su PC se ha visto comprometida.

Para hacerlo, puede visitar grc.com. En este sitio web, puede verificar si la configuración de DNS de su red doméstica o de su computadora ha sido modificada o manipulada. Puede verificar aquí si su computadora está comprometida por este malware que cambia la configuración de DNS en su computadora o su red doméstica. Si cree que ha sido víctima, también puede verificar e informar su IP aquí al FBI.

El botnet alteró la configuración de DNS de los usuarios de computadoras y los señaló a sitios maliciosos. Los servidores DNS maliciosos darían respuestas falsas y maliciosas, alterarían las búsquedas de los usuarios y promocionarían productos falsos y peligrosos. Debido a que cada búsqueda web comienza con DNS, el malware mostró a los usuarios una versión alterada de Internet. Según el FBI, esta estafa generó más de $ 14 millones en los piratas informáticos.

Se advirtió a los usuarios de Internet sobre un gran apagón en julio de 2012. Puede obtener más información en DCWG.org.

Cómo saber si su computadora está infectado por DNSChanger

Si desea saber si su configuración de DNS se ha visto comprometida, puede hacerlo de la siguiente manera:

Abra CMD y en las ventanas de solicitud escriba ipconfig / all y presione Enter.

Ahora busque las entradas que comienzan con "Servidores DNS …" Esto muestra las direcciones IP de sus servidores DNS en el formato ddd.ddd.ddd.ddd, donde ddd es un dígito entre 0 y 225. Tome nota de la IP direcciones para los servidores DNS. Compruébelas con los números mencionados en la siguiente tabla que contienen direcciones IP fraudulentas conocidas. Si está presente, entonces su computadora está utilizando DNS fraudulento.

Si su computadora está configurada para usar uno o más de los servidores DNS fraudulentos, puede estar infectado con el malware DNSChanger. Podría ser una buena idea hacer una copia de seguridad de sus archivos y ejecutar un análisis completo en su computadora con Windows con su software antivirus.

Herramienta de eliminación de DNSChanger

Puede usar la herramienta de eliminación de DNSChanger para solucionar este problema. Si necesita más ayuda, siempre puede visitar nuestros Foros de seguridad de Windows.

Incidentalmente, si su computadora todavía está infectada con el DNS no autorizado, no podrá navegar en Internet después del 9 de julio de 2012. Esto se debe a que estos reemplazos Los servidores DNS se apagarán ese día.

Consulte F-Secure Router Checker. Comprueba el secuestro de DNS.

Estos enlaces también pueden interesarle:

  1. Cómo vaciar o restablecer el caché DNS de Windows
  2. Cómo cambiar la configuración DNS en Windows.