DNSChanger Malware / Rogue DNS - "Internet Doomsday" 9. Juli

10

Bereits Ende 2011 hat das FBI einen großen und hoch entwickelten Internet-Betrugsring hinter dem DNSChangerVirus / der Malware abgebaut . Ein Teil dieser Malware bestand darin, die DNS-Anfragen des Opfers an unerwünschte Server zu leiten, die von den Malware-Autoren kontrolliert werden.

Nach der Verhaftung der Täter richteten FBI und ISC "saubere" DNS-Server ein, um die von den Malware-Autoren verwendeten Rogue-Server zu ersetzen. Diese Server werden voraussichtlich am 9. Juli 2012 ihren Betrieb einstellen.

Es gibt viele Artikel, hauptsächlich diesen , der meine Aufmerksamkeit erregt hat. Ehrlich gesagt habe ich bis heute Morgen nichts davon gehört, als mein Chef mich bat, etwas für unsere Mitarbeiter "vorzubereiten", um sie auf dem Laufenden zu halten.

In erster Linie hat jemand davon gehört dieses und sollte ich mir Sorgen machen? Das DNS in meiner Arbeitsumgebung liegt nicht im Bereich des betroffenen Rogue-DNS, aber das bedeutet nicht, dass mein DNS zu Hause oder einer meiner Kollegen es sein könnte.

Zweitens, wie soll ich mich "vorbereiten", um sicherzustellen, dass alles sicher ist und so funktioniert, wie es am 9. Juli sein sollte?

C-Schwindel
quelle
Etwas spät, um sich jetzt Sorgen zu machen ... es ist ein bisschen so, als würden Sie Ihre Y2K-Bemühungen zu Weihnachten 1999 beginnen.
womble
Stimmt, aber ich habe mir darüber keine Sorgen gemacht, lol, es war mein Chef.
C-Dizzle
Warum war das vor Monaten nicht auf deinem Radar? Es ist erst seit 7 Monaten im Gange, mit vielen Diskussionen an den Orten, an denen professionelle Systemadministratoren solche Dinge diskutieren. NANOG hat fast ununterbrochen darüber diskutiert.
womble
@womble, warum hat das FBI nicht einfach seine DNS-Server "gefälschte" Einträge für alle Websites zurückmelden lassen, die infizierte Benutzer auf eine Seite mit Informationen über die Malware mit Anweisungen zum Zurücksetzen weiterleiten? Normalerweise verachte ich es, wenn DNS-Anbieter solche Dinge tun, aber es scheint, dass dies eine akzeptable Ausnahme wäre.
Tom Marthenal
@ TomMarthenal: Es gibt einige Teile des Internets, bei denen es sich nicht um HTTP-Verkehr handelt.
Womble

Antworten:

13

Es sind nicht Ihre DNS-Server, über die Sie sich Sorgen machen müssten. Es sind die Client-Computer, die von dieser Malware infiziert wurden.

Grundsätzlich geschah, dass das FBI, als es die Autoren des Virus festnahm, die Kontrolle über die DNS-Server übernahm, auf denen sie ausgeführt wurden. Jetzt können sie sie nicht für immer mit dem Geld des Steuerzahlers betreiben und haben aufgrund der gerichtlichen Anordnung, die erlassen wurde, nur eine begrenzte Zeit.

Am Ende müssen Sie sicherstellen, dass Ihre Client- Computer nicht mit Viren infiziert sind.

Auf der FBI Operation Ghost Click- Website finden Sie viele gute Informationen

Zypher
quelle
6

Zusätzlich zu dem, was Zypher erwähnt hat, möchten Sie vielleicht auch den ISC-Blogbeitrag dazu und die Website der DNS-Changer-Arbeitsgruppe lesen, die speziell diesem Durcheinander gewidmet ist.

Auf der ISC-Site wird insbesondere Folgendes erwähnt: So erkennen Sie, ob Ihre Systeme betroffen sind:

Ist Ihr DNS in Ordnung?
Ein halbes Dutzend nationaler Internet-Sicherheitsteams auf der ganzen Welt haben spezielle Websites erstellt, auf denen potenziellen Opfern der DNS-Changer-Infektion eine Warnmeldung angezeigt wird.
Wenn Sie beispielsweise http://dns-ok.de/ besuchen , wird eine deutschsprachige Seite angezeigt, auf der angegeben wird, dass Sie anscheinend infiziert sind oder dass Sie nicht infiziert zu sein scheinen. Andrew Fried und ich haben http://dns-ok.us/ für den gleichen Zweck erstellt, obwohl unsere Seite natürlich in amerikanischem Englisch ist.
Die vollständige Liste dieser „DNS Checking“ -Websites wird auf der DCWG-Website veröffentlichtzusammen mit vielen Informationen über die Bedrohung, die Verhaftungen, die Abschaltung, die Gerichtsbeschlüsse und Aufräuminformationen für die Opfer. Jetzt, da wir all diese Websites haben, die jemandem mitteilen können, ob er ein Opfer ist, und die den Opfern mitteilen, was zu tun ist, um ihre Computer und ihre Heimrouter aufzuräumen, scheint das Problem darin zu bestehen, die Menschen dazu zu bringen, sich darum zu kümmern.

voretaq7
quelle