マルウェア「DNSChanger」感染PCはネット接続不可能に、US-CERTが注意喚起
米US-CERTは23日、ユーザーのDNS設定を書き換えるマルウェア「DNSChanger」に感染しているPCは、3月8日以降、インターネットに接続できなくなる
可能性があるとして、注意を呼びかけた。
DNSChangerは、感染したPCのDNS設定を変更し、犯罪者が用意したDNSサーバーを利用させることでユーザーを不正なウェブサイトに誘導するマルウェア。
これにより、ウェブサイトの広告を不正なものに置き換えたり、検索エンジンの乗っ取り、他の不正プログラムに感染させるなど、様々な形で犯罪者に利用されてきた。
米連邦捜査局(FBI)では2011年11月に、DNSChangerを利用していたエストニアの犯罪グループを摘発。
エストニアの警察がメンバーを逮捕するとともに、ニューヨークとシカゴのデータセンターに対して強制捜査を実施し、100台以上の指令サーバーで形成されていた
マルウェアのインフラを閉鎖した。
マルウェアは全世界で400万台以上にインストールされていたという。
FBIでは、不正に利用されていたDNSサーバーを即座に停止すると、影響を受けるPCが膨大な数に上ることから、DNSサーバーをクリーンなものに置き換えて運用を
行なってきた。
このDNSサーバーをFBIが運用できる期限は3月8日までとなっており、サーバーが停止すると、DNSChangerに感染したPCはインターネットに接続できなくなって
しまうことから、US-CERTではユーザーに対してPCの確認を呼びかけている。
http://internet.watch.impress.co.jp/docs/news/20120224_514384.html
2
Windowsはゴミ
↓
Apple社はこんなことまでやっているのか
新しいウイルスが見つかったのかと思いきや2007年のやつか。
犯罪者グループは捕まえて、そのサーバーの跡地で
FBIが正常なサーバーを運用していたが
その期限が終わると。
俺なら期限が終わる1ヶ月前ぐらいに
DNSを書き換えて、1日1回注意ページへ
リダイレクトするように設定するだろうな。
なんだこの記事
感染を判別する方法も書いてないし
感染してたらどうすればいいかも書いてない欠陥記事
昔に流行ったマルウェアっぽいけど、流行ったときのニュースを見た記憶が無い
ネットを遮断してくれるって良心的なウィルスじゃね?
社会復帰できるんじゃない?
11 :
名無しさん@お腹いっぱい。:2012/02/25(土) 10:30:39.45 ID:ninBIgN9
FBIは代替えのサーバーまで用意してたのか
なんて親切なんだ
無責任な日本政府では、絶対にしないだろ
代替サーバー運用してくれるとか
親切だな
>>6 普通の有料・無料のウイルス対策ソフトで
感染判断も除去もできるだろw
俺Macだから関係なしかな?
>>11-12 あほだな。
DNSChangerにやられたってことはつまりBOTだ。
BOTネットの解析と、それを使いにくるアホを追跡調査する為の監視だろ。
長期監視の結果引っかかるアホがいないから辞めますってことだろ。
そんな事だからGoople様に情報漏洩するのは当然とか言い出すようになるんだぞ。
Windowsザルw
Windowsリスク(苦笑)
19 :
名無しさん@お腹いっぱい。:2012/07/06(金) 23:57:10.04 ID:dkuntRtU
Windowsリスクだな