Еще в конце 2011 года ФБР ликвидировало большое и сложное интернет-мошенническое кольцо за DNSChanger
вирусами и вредоносным ПО. Часть этой вредоносной программы включала направление DNS-запросов жертвы на несанкционированные серверы, контролируемые авторами вредоносных программ.
После ареста преступников ФБР и ISC создали «чистые» DNS-серверы для замены мошеннических серверов, используемых авторами вредоносных программ. Эти серверы планируется прекратить работу 9 июля 2012 года.
Есть много статей, в основном эта, которая привлекла мое внимание. Честно говоря, я никогда ничего не слышал об этом до сегодняшнего утра, когда мой начальник попросил меня «подготовить» что-то для наших коллег, чтобы держать их в курсе.
Прежде всего, кто-нибудь еще слышал об этом, и я должен волноваться? DNS в моей рабочей среде не входит в число эффективных Rogue DNS, но это не значит, что у меня дома или у кого-нибудь из моих коллег это может быть.
Во-вторых, как мне подготовиться к тому, чтобы все было безопасно и функционировало так, как должно быть 9 июля?
источник
Ответы:
Вам не придется беспокоиться о своих DNS-серверах. Это клиентские машины заразились этой вредоносной программой.
По сути, произошло то, что когда ФБР арестовало авторов вируса, они взяли под контроль DNS-серверы, на которых они работали. Теперь они не могут управлять ими вечно, используя деньги налогоплательщика, и у них ограниченное количество времени из-за постановления суда, которое было выдано.
В конце концов вы должны убедиться, что ваши клиентские машины не заражены вирусом.
Существует много хорошей информации о ФБР операции Призрачный Нажмите веб - сайт
источник
В дополнение к тому, что упомянул Zypher, вы также можете просмотреть сообщение в блоге ISC об этом и веб-сайт рабочей группы DNS Changer, специально посвященный этому беспорядку.
В частности, на сайте ISC упоминается следующее: как определить, затронуты ли ваши системы:
источник