نظام اسم المجال أو نظام DNS هو خدمة إنترنت تقوم بتحويل أسماء النطاقات إلى عناوين بروتوكول الإنترنت الرقمية (IP). يتم استخدام عناوين IP الرقمية هذه بواسطة أجهزة الكمبيوتر للاتصال ببعضها البعض.
عند كتابة اسم المجال في شريط عنوان المتصفح الخاص بك، يتصل جهاز الكمبيوتر الخاص بك بخوادم DNS. سيكتشف بعد ذلك عنوان IP لهذا الموقع. بمجرد الانتهاء من ذلك، سيستخدم جهاز الكمبيوتر الخاص بك عنوان IP هذا للاتصال بموقع الويب.

DNSChanger
نصح المكتب الفيدرالي الألماني لأمن المعلومات مؤخرًا مستخدمي الكمبيوتر بالتحقق مما إذا كانت إعدادات خادم DNS الخاصة بأجهزة الكمبيوتر الخاصة بهم أو الشبكة المنزلية قد تم اختراقها. ويأتي ذلك ردًا على نجاح مكتب التحقيقات الفيدرالي في إسقاط شبكات الروبوت . أصابت شبكة الروبوتات Ghost-Klick DNSChanger حوالي 4 ملايين جهاز كمبيوتر في أكثر من 100 دولة. قام حصان طروادة هذا بإعادة توجيه طلبات أجهزة الكمبيوتر المصابة إلى مواقع ويب ضارة، عن طريق تغيير عناوين خوادم DNS (كما ورد في blog.eset.com).
على سبيل المثال، في هذه الحالة، يمكنك الدخول إلى https://quantrimang.com وترغب في زيارة هذا الموقع، ولكن قد تجد نفسك فجأة تزور موقعًا آخر بدلاً من ذلك! ويرجع ذلك إلى التلاعب والتسميم في ذاكرة التخزين المؤقت لنظام أسماء النطاقات (DNS) .
على الرغم من استبدال جميع خوادم DNS الضارة بنظام التشغيل الصحيح أثناء عملية الإزالة، فقد يكون هذا هو الوقت المناسب لمعرفة ما إذا كان جهاز الكمبيوتر الخاص بك قد تم اختراقه بالفعل.
للقيام بذلك يمكنك زيارة grc.com . يمكنك من خلال موقع الويب هذا التحقق مما إذا كانت الشبكة المنزلية أو إعدادات DNS الخاصة بالكمبيوتر قد تم تغييرها أو التلاعب بها. هنا، يمكنك أيضًا التحقق مما إذا كان جهاز الكمبيوتر الخاص بك قد تم اختراقه بواسطة هذه البرامج الضارة وتغيير إعدادات DNS على جهاز الكمبيوتر الخاص بك أو الشبكة المنزلية. إذا كنت تعتقد أنك وقعت ضحية DNSChanger، فيمكنك أيضًا التحقق من عنوان IP الخاص بك والإبلاغ عنه إلى مكتب التحقيقات الفيدرالي على https://forms.fbi.gov/check-to-see-if-your-computer-is-using-rogue- DNS#googtrans(السادس) .
قامت شبكة الروبوتات بتغيير إعدادات DNS لمستخدمي الكمبيوتر وتوجيههم إلى مواقع الويب الضارة. ستوفر خوادم DNS الضارة إجابات مزيفة وضارة، وتغير عمليات بحث المستخدمين، وتروج لمنتجات مزيفة وخطيرة. نظرًا لأن كل بحث على الويب يبدأ بـ DNS، فإن البرامج الضارة تعرض للمستخدمين نسخة معدلة من الإنترنت. وقد ساعد هذا النوع من الاحتيال المتسللين على سرقة أكثر من 14 مليون دولار (وفقًا لمكتب التحقيقات الفيدرالي).
كيفية معرفة ما إذا كان جهاز الكمبيوتر الخاص بك مصابًا بـ DNSChanger
إذا كنت تريد معرفة ما إذا كانت إعدادات DNS الخاصة بك قد تم اختراقها، فيمكنك القيام بما يلي:
افتح CMD وفي نافذة الأوامر، اكتب ipconfig /all ثم اضغط على Enter.
![هل قام DNSChanger المزيف بتغيير إعدادات DNS الخاصة بك؟ هل قام DNSChanger المزيف بتغيير إعدادات DNS الخاصة بك؟]()
ابحث الآن عن الإدخالات التي تبدأ بـ " خوادم DNS... ". يعرض عناوين IP لخوادم DNS الخاصة بك بالتنسيق ddd.ddd.ddd.ddd، حيث ddd عبارة عن رقم بين 0 و225. قم بتسجيل عناوين IP لخوادم DNS. قم بمقارنتها بالأرقام المذكورة في الجدول التالي والتي تحتوي على عناوين IP المزيفة المعروفة. إذا كان متطابقًا، فهذا يعني أن جهاز الكمبيوتر الخاص بك يستخدم DNS مزيفًا.
![هل قام DNSChanger المزيف بتغيير إعدادات DNS الخاصة بك؟ هل قام DNSChanger المزيف بتغيير إعدادات DNS الخاصة بك؟]()
إذا تم تكوين جهاز الكمبيوتر الخاص بك لاستخدام واحد أو أكثر من خوادم DNS المزيفة، فقد يكون مصابًا ببرامج DNSChanger الضارة. يجب عليك بعد ذلك عمل نسخة احتياطية من ملفاتك وفحص جهاز الكمبيوتر الذي يعمل بنظام التشغيل Windows بالكامل باستخدام برنامج مكافحة الفيروسات الخاص بك .
أداة إزالة DNSChanger
يمكنك استخدام أداة إزالة DNSChanger لإصلاح هذه المشكلة. إذا كنت بحاجة إلى مزيد من المساعدة، يمكنك الاتصال بنا في أي وقت.
شاهد المزيد: