Sistemul de nume de domeniu sau sistemul DNS este un serviciu de Internet care convertește numele de domenii în adrese IP (Internet Protocol) digitale. Aceste adrese IP numerice sunt folosite de computere pentru a se conecta între ele.
Când introduceți un nume de domeniu în bara de adrese a browserului dvs., computerul contactează serverele DNS. Apoi va afla adresa IP a site-ului respectiv. Odată făcut acest lucru, computerul dvs. va folosi această adresă IP pentru a se conecta la site.

DNSChanger
Oficiul Federal German pentru Securitatea Informației a sfătuit recent utilizatorii de computere să verifice dacă setările serverului DNS ale computerului lor sau rețeaua de acasă au fost piratate. Acest lucru este un răspuns la succesul FBI de a elimina botnet-urile . Rețeaua botnet Ghost-Klick DNSChanger a infectat aproximativ 4 milioane de computere în peste 100 de țări. Acest troian a redirecționat cererile computerelor infectate către site-uri web rău intenționate, schimbând adresele serverelor DNS (după cum este raportat de blog.eset.com).
De exemplu, în acest caz, puteți intra pe https://quantrimang.com și doriți să vizitați acest site web, dar s-ar putea să vă aflați brusc că vizitați un alt site web! Acest lucru se datorează falsificării și otrăvirii cache-ului DNS .
Deși toate serverele DNS rău intenționate au fost înlocuite cu sistemul de operare corect în timpul procesului de eliminare, acesta poate fi momentul potrivit pentru a vedea dacă PC-ul este într-adevăr compromis.
Pentru a face acest lucru, puteți vizita grc.com . Pe acest site web puteți verifica dacă setările DNS ale rețelei dvs. de domiciliu sau ale computerului au fost modificate sau manipulate. Aici, puteți verifica, de asemenea, dacă computerul dvs. este compromis de acest malware și modifică setările DNS de pe computerul dvs. sau din rețeaua de domiciliu. Dacă credeți că ați căzut victimă DNSChanger, puteți, de asemenea, să vă verificați și să raportați IP-ul la FBI la https://forms.fbi.gov/check-to-see-if-your-computer-is-using-rogue- DNS#googtrans(vi) .
Botnet-ul a schimbat setările DNS ale utilizatorilor de computere și i-a direcționat către site-uri web rău intenționate. Serverele DNS rău intenționate vor oferi răspunsuri false, dăunătoare, vor modifica căutările utilizatorilor și vor promova produse false și periculoase. Deoarece fiecare căutare web începe cu DNS, malware-ul arată utilizatorilor o versiune modificată a Internetului. Această formă de fraudă a ajutat hackerii să fure peste 14 milioane de dolari (conform FBI).
Cum să aflați dacă computerul dvs. este infectat cu DNSChanger
Dacă doriți să aflați dacă setările dvs. DNS sunt compromise, puteți face următoarele:
Deschideți CMD și în fereastra de comandă tastați ipconfig /all și apăsați Enter.
![DNSChanger fals ți-a schimbat setările DNS? DNSChanger fals ți-a schimbat setările DNS?]()
Acum căutați intrări care încep cu „ Servere DNS... ”. Afișează adresele IP pentru serverele dvs. DNS în formatul ddd.ddd.ddd.ddd, unde ddd este o cifră între 0 și 225. Înregistrați adresele IP pentru serverele DNS. Verificați-le cu numerele menționate în tabelul următor, care conține adrese IP false cunoscute. Dacă se potrivește, computerul folosește DNS fals.
![DNSChanger fals ți-a schimbat setările DNS? DNSChanger fals ți-a schimbat setările DNS?]()
Dacă computerul dvs. este configurat să utilizeze unul sau mai multe servere DNS false, este posibil să fie infectat cu malware DNSChanger. Apoi ar trebui să faceți copii de rezervă ale fișierelor și să vă scanați întregul computer Windows cu software- ul antivirus .
Instrument de eliminare DNSChanger
Puteți utiliza instrumentul de eliminare DNSChanger pentru a remedia această problemă. Dacă aveți nevoie de mai mult ajutor, ne puteți contacta oricând.
Vezi mai mult: