Techzine » Nieuws » Security »

1

reacties

'Actie FBI zorgt voor DNS-storing bij duizenden'

Door Dominique Pijnenburg op Maandag 9 juli 2012 12:40, 4301x bekeken

Vandaag zal de FBI een actie ondernemen waarvan mogelijk honderdduizenden internetters last zullen gaan krijgen. Door een malafide DNS-server uit te schakelen gaan alle systemen die gebruik maken van deze server op zwart.

De FBI zette deze actie op touw om een groep cyberdieven uit Estland een hak te zetten. Deze groep ontwikkelde malware met de naam DNSChanger, welke op zijn hoogtepunt zo'n vier miljoen infecties veroorzaakte. Na de infectie worden de standaard DNS-instellingen van het systeem aangepast, zodat al het internetverkeer wordt omgeleid via een DNS-server van de cybercriminelen. Dit omleiden levert ze bakken met geld op, doordat de gebruikers advertenties te zien krijgen in plaats van de websites die ze zoeken, terwijl ook advertenties op de werkelijke sites gewijzigd werden.

De FBI nam de DNS-servers al in november 2011 in beslag, maar liet deze draaien zodat geïnfecteerde gebruikers de tijd hadden om de DNS-instellingen terug te zetten naar de standaardinstellingen. Om 6 uur vanochtend zijn de servers uitgeschakeld. Honderdduizenden systemen zouden echter nog altijd niet hersteld zijn en nu de DNS-server eenmaal is uitgeschakeld, zal er geen verbinding met het internet meer mogelijk zijn, tenzij de instellingen alsnog gewijzigd worden.

Volgens schattingen zijn minimaal 300.000 computers momenteel nog geïnfecteerd met DNSChanger-malware, hoewel een deel van de systemen waarschijnlijk inmiddels niet meer gebruikt wordt. Dankzij Windows-updates zou het probleem tot een minimum zijn ingeperkt.

Meest recente nieuws

Er is 1 reactie

Avatar
1
Ksnap het niet, Google doet toch het zelfde en zet jou ook naar sites die hun geld op leveren en ook gebruiken ze nog eens de gegevens van het surf gedrag om reclames naar je te pushen, wat is nu het verschil??
De een is een beetje RUS en de ander is een Amerikaan zou dat het zijn??
bij de een noemen ze het misdadig en bij de andere noemen ze het inkomsten.
Als de criminelen de sites die mensen zoeken gewoon laten doorkomen en en hun reclame erop plaatsen zou het wel mogen, oja en de dns natuurlijk niet hun pc laten veranderen.

En dan nog een vraag: Hoe kan de reclame die ze klikken nu het geld bij de criminelen laten komen? Werken de reclame bureaus mee? Ik bedoel wie betaalt nu zijn geld aan die criminelen, dat zijn dan toch de reclamebureaus?
Avatar
Groot verschil lijkt me dat Google haar diensten aanbiedt aan eigenaren van websites, dat resulteert in een wederzijdse overeenkomst. Beide partijen hebben hier voordeel bij. Google verkoopt advertenties aan adverteerders en betaalt van dit geld weer een deel uit aan de site-eigenaren.

Deze groep gebruikte gewoon de gereserveerde ruimte van site-eigenaren om eigen reclame te tonen, waar de site-eigenaar dus géén inkomsten aan kan verdienen en dat is een heel groot verschil.

Je moet geregistreerd en ingelogd zijn om te kunnen reageren! Klik hier om je te registeren!