Сотни тысяч пользователей могут лишиться Интернета 9 июля
В понедельник, 9 июля, всвязи с тем, что Федеральное бюро расследований (ФБР) США отключит от сети временные DNS-серверы, обслуживающие компьютеры с трояном DNSChanger, несколько сотен тысяч пользователей по всему миру могут остаться в этот день без Интернета.
От вируса DNSChanger, который заражал компьютеры до ноября 2011 года, пострадали более четырех миллионов пользователей в 100 странах.
Троян, попадая на ПК, помогал злоумышленникам перехватывать DNS-запросы, поступающие от зараженных компьютеров, и перенаправлять пользователей на поддельные сайты. С помощью этой схемы преступники узнавали данные кредитных карт пользователей, показывали рекламу и продавали фальшивые антивирусы.
Международное расследование длилось 2 года, после его окончания ФБР провела операцию Operation Ghostclick, в ходе которой удалось закрыть сеть поддельных DNS-серверов.
Тогда были задержаны 6 подозреваемых — граждан Эстонии. Когда группа была «ликвидирована», ФБР в качестве временного решения заменила фальшивые DNS на «чистые» серверы, чтобы тысячи компьютеров не были внезапно отключены от Интернета.
Троян DNSChanger «заразил» по меньшей мере 500 тысяч ПК в США. В ноябре 2011 года их число снизилось до 275 тысяч. Зараженными оказались компьютеры NASA, учебных заведений, крупных компаний и частных лиц.
Любой пользователь может проверить, присутствует ли вирус DNSChanger в системе — это можно узнать на сайтах dnschanger.eu или DNS-ok.us.