Ir al contenido principal

DNSChanger un virus muy molesto

En Noviembre de 2011, el FBI desmantelaba una red de ordenadores zombis que actuaban como servidores de DNS fraudulentos, y el próximo 8 de Marzo ha decidido desconectar de la red estos servidores.

Esta noticia ha hecho saltar la alarma en los medios de comunicación y se han visto titulares que rayan en lo escatológico, anunciado que miles e incluso millones de ordenadores pueden quedar desconectados de Internet a partir de esa fecha o que se pueden llegar a producir “graves daños”.

Para aquellos que conozcan el funcionamiento de una red zombi y la utilidad de un servidor DNS, estas noticias ya han pasado el filtro de la exageración, pero para todos los demás usuarios, vamos a intentar aclarar un par de conceptos para que sepamos de qué hablamos.

En primer lugar quiero romper una lanza en favor del FBI. Ellos no serán culpables de ningún desastre, los únicos culpables son los que montaron la red zombi y propagaron el virus. El FBI está desactivándola y una consecuencia para aquellos que en más de tres meses no hayan desinfectado sus ordenadores puede ser que durante unas horas no tengan acceso a Internet.

En segundo lugar vamos a aclarar la utilidad de un servidor DNS (Domain Name Server) o Servidor de Nombres de Dominio. Un servidor DNS es como una gigantesca guía telefónica en la que se asocian direcciones IP públicas (por ejemplo 87.238.91.86) con una dirección URL, que son las que nosotros escribimos en los navegadores (por ejemplo www.analize.es). Esta guía tiene dos funciones. La primera evitar que tengamos que memorizar las direcciones IP de aquellos dispositivos a los que queramos acceder, y en segundo lugar el permitir que el dueño de un servicio pueda migrarlo a otro servidor (con el consiguiente cambio de IP) sin que tenga que publicarlo a todos sus usuarios. En definitiva, a un servidor DNS le pasamos una URL y nos devuelve una IP y viceversa.

Lo que habían conseguido los creadores de DNSCharger es que todo equipo infectado cambiase la configuración de acceso a su servidor DNS y fuese redireccionado a otros controlados por ellos en los que nos podían devolver direcciones IP falsas. Por ejemplo, si yo quiero acceder a mi cuenta del banco, en el navegador pondré www.mibanco.com y mi servidor DNS legal le dirá al navegador que tiene que acceder a la dirección nnn.nnn.nnn.nnn. Pero si mi equipo está infectado por DNSChanger, el servidor DNS fraudulento me ha podido decir que la dirección en la mmm.mmm.mmm.mmm en la que se ha alojado una Web con un diseño muy similar al de mibanco.com y en la que me van a pedir mi usuario y contraseña que yo escribiré con total confianza ya que me encuentro en un entorno conocido.
A partir de ese momento los delincuentes ya disponen de mis contraseñas para gestionar mis cuentas en mibanco.com, lo que implica que me puedo encontrar con una fea sorpresa financiera.

Una vez explicado esto, hemos de comprender que lo que el FBI hizo en Noviembre fue capturar estos falsos servidores DNS y convertirlos en auténticos. Es decir, aunque sigamos infectados por el virus, cuando ponemos www.mibanco.com en el navegador, podemos estar seguros de que accedemos a mibanco.com. Sin embargo, el FBI como tal no puede mantener una estructura de comunicaciones de este tipo, por razones obvias de transparencia y de competencia, por lo tanto ha fijado la fecha del 8 de Marzo para desconectarlos.

Mientras llega esa fecha, lo que todos los usuarios deben hacer es lo siguiente:

1. Comprobar sus equipos y verificar que ninguno está infectado.
2. En caso de que alguno esté infectado, desinfectarlo.
3. Si se hubiese estado infectado, comprobar que las direcciones DNS de los ordenadores y de los routers sean correctas y en caso contrario cambiarlas por las auténticas.

Si nos preocupamos de hacer esta pequeña comprobación, el día 8 de Marzo no nos ocurrirá absolutamente nada. Pero si no hemos sido suficientemente aplicados y el día 8 de Marzo seguimos infectados, tan solo tendremos que efectuar los puntos 2 y 3 del párrafo anterior, pero con un problema: ya que no dispondremos de conexión a Internet, deberemos conseguir las herramientas necesarias en CD para poder desinfectar y configurar los equipos afectados, o bien acudir a un servicio técnico que nos haga el trabajo.

Comentarios

Entradas populares de este blog

Motorola EL40 3.8V/4.3V 1980mAh - EL40 batería para Smartphone Motorola E 1st Gen XT1021 XT1022 XT1025 XT830C

Batería Motorola EL40 1980mAh 3.8V/4.3V , para  Motorola E 1st Gen XT1021 XT1022 XT1025 XT830C . Le garantizamos la batería es nueva, el precio es más favorable. Reemplazo de  baterías para Motorola . Entrega rápida y ahorro garantizado! Batería tiene 12 mes de garantía. Motorola EL40 3.8V/4.3V 1980mAh - EL40 batería para Smartphone Motorola E 1st Gen XT1021 XT1022 XT1025 XT830C Motorola EL40 Batería Detalles Técnicos Marca: Motorola Capacidad :1980mAh Voltaje :3.8V/4.3V Tipo:Li-ion Entrega ultra-rápida Hasta 1 años de garantía 100% de garantía de compatibilidad! Nuestros productos son 100% seguros !1 años de garantía 30-días garantía de reembolso ! Compatible con: EL40 Números de serie compatibles: Motorola E 1st Gen XT1021 XT1022 XT1025 XT830C Enlace de compra: https://www.cargar-bateria.com/motorola-baterias-EL40-p1777673.htm ¿por qué comprar un Motorola EL40 bateria de este sitio web? Precio Barato: Somos una envía los productos casi directamente desde donde son fabricados. ¡Así

Blackview BV9500 3.85V/4.4V 10000mAh/38.5Wh - BV9500 batería para Smartphone Blackview BV9500 pro

Batería Blackview BV9500 10000mAh/38.5Wh 3.85V/4.4V , para  Blackview BV9500 pro . Le garantizamos la batería es nueva, el precio es más favorable. Reemplazo de  baterías para Blackview . Entrega rápida y ahorro garantizado! Batería tiene 12 mes de garantía. Blackview BV9500 3.85V/4.4V 10000mAh/38.5Wh - BV9500 batería para Smartphone Blackview BV9500 pro Blackview BV9500 Batería Detalles Técnicos Marca: Blackview Capacidad :10000mAh/38.5Wh Voltaje :3.85V/4.4V Tipo:Li-ion Entrega ultra-rápida Hasta 1 años de garantía 100% de garantía de compatibilidad! Nuestros productos son 100% seguros !1 años de garantía 30-días garantía de reembolso ! Compatible con: BV9500 Números de serie compatibles: Blackview BV9500 Blackview BV9500 pro Enlace de compra: https://www.cargar-bateria.com/blackview-baterias-BV9500-p1777667.htm ¿por qué comprar un Blackview BV9500 bateria de este sitio web? Precio Barato: Somos una envía los productos casi directamente desde donde son fabricados. ¡Así usted está s

Hisense SR466789-2S1P 7.4V/8.4V 3500mAh/25.9WH - SR466789-2S1P batería para Tablet Hisense CHROMEBOOK C11 SERIES 7

Batería Hisense SR466789-2S1P 3500mAh/25.9WH 7.4V/8.4V , para  Hisense CHROMEBOOK C11 SERIES 7 . Le garantizamos la batería es nueva, el precio es más favorable. Reemplazo de  baterías para Hisense . Entrega rápida y ahorro garantizado! Batería tiene 12 mes de garantía. Hisense SR466789-2S1P 7.4V/8.4V 3500mAh/25.9WH - SR466789-2S1P batería para Tablet Hisense CHROMEBOOK C11 SERIES 7 Hisense SR466789-2S1P Batería Detalles Técnicos Marca: Hisense Capacidad :3500mAh/25.9WH Voltaje :7.4V/8.4V Tipo:Li-ion Entrega ultra-rápida Hasta 1 años de garantía 100% de garantía de compatibilidad! Nuestros productos son 100% seguros !1 años de garantía 30-días garantía de reembolso !  Compatible con: SR466789-2S1P Números de serie compatibles: Hisense CHROMEBOOK C11 SERIES 7 Enlace de compra: https://www.cargar-bateria.com/hisense-baterias-SR466789-2S1P-p1777188.htm ¿por qué comprar un Hisense SR466789-2S1P bateria de este sitio web? Precio Barato: Somos una envía los productos casi directamente des