El Instituto Nacional de las Tecnologías de la Comunicación (INTECO) ha informado sobre la peligrosidad del virus DNS Changer Trojan, sobre el que hay una advertencia de organismos de seguridad en Internet a nivel mundial, y su Oficina de Seguridad distribuye un servicio de detección del virus en español.
El DNS Changer, que ha infectado a numerosos usuarios en todo el mundo y es de difícil erradicación en los ordenadores afectados, es un troyano que modifica, en el equipo afectado, la configuración de DNS (Domain Name System), que es el servicio que convierte los nombres de dominio en direcciones IP numéricas, identificadores que los ordenadores usan para comunicarse entre ellos a través de la red.
Así, cuando se introduce un nombre de dominio en el navegador, el ordenador contacta con un servidor de resolución de nombres DNS para determinar la dirección IP –numérica- del sitio web.
El troyano DNS Changer cambia esta configuración en el ordenador afectado para que en lugar de dirigir al usuario al sitio web legítimo, le lleve a un sitio web fraudulento.
Actualmente diferentes organismos y autoridades a nivel internacional se han coordinado para la mitigación de esta amenaza, llegando a controlar los DNS fraudulentos y colaborando para ayudar a los internautas en la desinfección de sus equipos.
El 8 de marzo, ¿sin internet?
Los equipos infectados pueden estar funcionando y navegando por Internet con aparente normalidad, ya que los DNS fraudulentos, aunque han sido incautados por las autoridades, están siendo investigados y seguirán resolviendo nombres de dominio de forma controlada hasta el 8 de marzo, según las últimas informaciones.
Llegada esta fecha, las autoridades competentes apagarán estos servidores fraudulentos, lo que provocará que todos los usuarios infectados no puedan navegar, al dejar de funcionarles el servicio DNS.
Por este motivo, distintos organismos de seguridad a nivel internacional, entre las que se encuentra el FBI, están prestando soporte para la desinfección de los usuarios durante este mes.
Solución en español
En el caso de España, la Oficina de Seguridad del Internauta de INTECO (OSI) se encarga de ofrecer este soporte a través del portal Anti-Botnet, iniciativa de la Asociación de la Industria de Internet de Alemania, ECO, en colaboración con INTECO para el soporte a los usuarios de habla hispana.
Este servicio es muy sencillo de utilizar, pues en tres sencillos pasos un usuario puede saber si está infectado por el virus DNS Changer y proceder a su desinfección siguiendo las recomendaciones de la OSI. Sin registro y sin facilitar ningún tipo de datos, el servicio comprueba si el ordenador del usuario está utilizando un DNS malicioso e informa en tiempo real si está infectado por el troyano DNS Changer.
En caso afirmativo, la OSI pone a disposición de los usuarios una serie de recomendaciones y pasos a seguir para desinfectar el equipo. Del mismo modo, ante cualquier duda, los usuarios pueden solicitar ayuda a través del foro de la OSI o su servicio de soporte por chat.
No hay comentarios:
Publicar un comentario