Aller au contenu


Photo

Le Virus Dnschanger


  • Veuillez vous connecter pour répondre
1 réponse à ce sujet

#1 Tiresias

Tiresias

    Nouveau SOS Ordien

  • Membre
  • Pip
  • 61 messages

Posté 14 février 2012 - 16:41

Simplement pour info:


Le virus DNSChanger pourrait bien bouleverser votre vie numérique dans les jours à venir. Mis au point par six hackers estoniens, le virus a déjà contaminé pas moins de quatre millions de machines situées dans 100 pays différents, dont le Luxembourg. «Quelques dizaines de cas ont été signalés au Grand-Duché, indique Pascal Steichen, responsable de la sécurité au sein du Cases, contacté lundi par L'essentiel Online. Nous sommes loin de l'épidémie qui a touché l'Allemagne notamment, mais il est tout de même conseillé aux internautes de vérifier l'état de leur ordinateur».

Votre fournisseur internet indique automatiquement à votre ordinateur quel serveur DNS il doit utiliser afin de contacter un site web.

Toutefois, le virus "DNSChanger" tente de modifier les paramètres du serveur DNS sur votre ordinateur. De cette manière, votre ordinateur utilise un faux serveur DNS.
Les ordinateurs infectés sont alors dirigés vers des sites web frauduleux afin de dérober des données ou vers des sites web publicitaires permettant aux cybercriminels de gagner de l'argent.


Pourquoi, en cas d'infection par le virus "DNSChanger",ne pourrais-je sans doute plus surfer sur internet à partir du 7 mars 2012?
En novembre 2011, le FBI américain a découvert que des cybercriminels avaient développé le virus "DNSChanger". Le FBI a alors pris le contrôle des serveurs DNS mis en cause. Ceux-ci dirigeaient en effet les utilisateurs de l'ordinateur vers des sites web frauduleux ou publicitaires permettant aux cybercriminels de gagner de l'argent.

Le FBI américian a remplacé les faux serveurs DNS par des serveurs temporaires grâce auxquels les ordinateurs infectés ne sont plus dirigés vers des sites web frauduleux.

Le 7 mars 2012 le FBI désactivera définitivement ces serveurs DNS temporaires. Les ordinateurs infectés ne pourront donc plus accéder à internet


Les ordinateurs infectés vont se connecter aux serveurs DNS temporaires du FBI américain. C'est de cette manière que www.dns-ok.be sait que votre ordinateur est infecté ou non par le serveur "DNSChanger"(comme dans le schéma B ci-dessous).

Vu l'ampleur de la menace, différentes autorités ont en effet mis en place un site capable d'indiquer une éventuelle contamination. Il est ainsi conseillé de visiter les sites
dsn-ok.be ou dsn-ok.de pour connaître l'état de votre ordinateur. Une vérification qui doit être réalisée avant le 7 mars prochain, date à laquelle les effets du virus se feront ressentir.

«Le danger est désormais écarté car le FBI a créé un serveur provisoire qui intercepte la redirection du virus, indique un spécialiste informatique belge, cité par l'agence belga. Mais ce serveur provisoire disparaîtra le 7 mars, et les ordinateurs infectés ne pourront plus accéder à Internet». Les experts indiquent toutefois que les tablettes et les smartphones ne sont pas concernés par ce virus. Les créateurs de ce virus ont été interpellés par le FBI, après deux ans d'enquête. (Jmh/L'essentiel Online)

Source:
http://www.dns-ok.be...changer_fr.html http://www.lessentie...-mars--18743646




#2 Geronimo

Geronimo

    SOS Ordien Habitué

  • Membre
  • PipPipPipPip
  • 3 518 messages

Posté 14 février 2012 - 21:42

:hello:

Ce n'est pas une nouveauté la on devrait plutôt parler de Trojan DNS Changer pour illustrer mon propos on va prendre en exemple le tristement célébre Wareout




0 utilisateur(s) li(sen)t ce sujet

0 members, 0 guests, 0 anonymous users