DNSChanger肆虐 全球400萬臺(tái)電腦被感染
在不到幾小時(shí)時(shí)間內(nèi),多達(dá)30萬臺(tái)電腦和Mac將無法上網(wǎng),除非用戶立即清除其機(jī)器上的惡意軟件。
根據(jù)打擊DNSChanger安全專家小組表示,截至7月2日,仍然有25萬到30萬臺(tái)電腦受到感染。
DNSChanger修改用戶的計(jì)算機(jī)域名系統(tǒng)(DNS)設(shè)置來發(fā)送URL請(qǐng)求到攻擊者自己的服務(wù)器,從而將受害者帶到攻擊者創(chuàng)建的網(wǎng)站。
美國聯(lián)邦當(dāng)局表示,多達(dá)400萬臺(tái)電腦和Mac受到感染,讓攻擊者凈賺1400萬美元。
美國聯(lián)邦調(diào)查局發(fā)現(xiàn)要是直接關(guān)掉這些不法集團(tuán)的服務(wù)器,那些已經(jīng)中毒的電腦將無法上網(wǎng),因此,美國聯(lián)邦當(dāng)局創(chuàng)建了安全網(wǎng)絡(luò),安裝兩臺(tái)沒病毒的互聯(lián)網(wǎng)服務(wù)器,來取代這些攻擊者的服務(wù)器,這樣就不會(huì)出現(xiàn)突然斷網(wǎng)的現(xiàn)象。 然而,由于經(jīng)費(fèi)問題,聯(lián)邦當(dāng)局這個(gè)服務(wù)器系統(tǒng)會(huì)在美國東部時(shí)間7月9日中午12點(diǎn)后關(guān)閉,屆時(shí),這些被感染的機(jī)器將失去網(wǎng)絡(luò)連接。
不僅僅是消費(fèi)者的電腦和Mac,DNSChanger還感染了政府機(jī)構(gòu)和企業(yè)的電腦和系統(tǒng)。
在財(cái)富500強(qiáng)企業(yè)中,約有12%的企業(yè)的電腦或路由器受到感染,3.6%的美國政府機(jī)構(gòu)受到感染。
目前仍然有數(shù)十萬的用戶沒有清理他們的計(jì)算機(jī)。清理工作是清除DNSChanger最艱難的部分。
有一家公司,清理了所有機(jī)器的DNSChanger,但是仍然重新受到感染,最終,該公司發(fā)現(xiàn)時(shí)連接到公共Wi-Fi的筆記本在傳播該惡意軟件。
即便如此,該公司付出的努力還是值得的,不僅能夠減輕影響,而且能夠?yàn)槲磥泶驌粜聬阂廛浖e累經(jīng)驗(yàn)。
在未來,我們需要的是一個(gè)實(shí)時(shí)報(bào)警功能,當(dāng)用戶計(jì)算機(jī)被分流到替代服務(wù)器時(shí),報(bào)警系統(tǒng)就會(huì)立即通知用戶。目前這還只是一個(gè)想法,還未付諸于實(shí)際,因?yàn)檫@需要太多硬件和軟件支持。
兩個(gè)最大的互聯(lián)網(wǎng)公司也在努力打擊DNSChanger惡意軟件。
在五月下旬,谷歌開始在搜索結(jié)果頁的頂部警告受感染用戶,幾天以后,F(xiàn)acebook也向其用戶發(fā)出了類似的警告。
用戶可以使用多個(gè)免費(fèi)工具來確定電腦是否受感染,例如DCWG剛剛發(fā)布的工具,在美國,用戶可以訪問dns-ok.us網(wǎng)站,其他檢測網(wǎng)站可以在DCWG的網(wǎng)站上找到,其網(wǎng)站還提供了免費(fèi)的刪除該惡意軟件的工具。
也許無法上網(wǎng)正好能夠給用戶敲響警鐘。