Foro de Ayuda IntercambiosvirtualeS

Foro de Ayuda IntercambiosvirtualeS (https://www.intercambiosos.org/index.php)
-   Seguridad (https://www.intercambiosos.org/forumdisplay.php?f=17)
-   -   TODO sobre DNS-Changer (https://www.intercambiosos.org/showthread.php?t=27634)

kata4sera 16-feb-2012 22:56

TODO sobre DNS-Changer
 
El FBI podría dejar sin Internet a millones de personas el próximo 8 de marzo


http://i285.photobucket.com/albums/l...ca_pistola.jpg


En caso de que en exactas tres semanas más (el próximo 8 de marzo) no puedas venir a leer el foro de IntercamviosVirtuales.org favorito, ni puedas acceder a nada en Internet, no quieras culpar a los administradores del foro, ni nada por el estilo; se trata del FBI. A ellos deberás culpar. Porque en dicha fecha la policía federal estadounidense desconectará múltiples servidores de dominios, dejando fuera de combate a todos los computadores que los usen.


Pero no llenen de piedras sus bolsillos aún, a pesar de que quizás la medida pueda afectarles. Todo esto obedece a que la policía debe lidiar con el denominado DNSChanger Trojan que -como su nombre lo dice- modifica la configuración DNS de los computadores infectados para redireccionar el tráfico hacia sitios maliciosos. Con esta medida podrán atacarlo y eliminarlo para siempre.

Este troyano fue creado en Estonia y, pese a que sus creadores ya fueron arrestados, se estima que ha infectado máquinas en alrededor de la mitad de las compañías más importantes del mundo y a las principales entidades gubernamentales. Peor aún es que también impide visitar páginas de seguridad que podrían descubrir y arreglar el problema.


Entonces el FBI obtuvo una orden judicial que le permite armar servidores de reemplazo temporal para que los infectados puedan limpiar el gusano de sus sistemas, pero esta expira el 8 de marzo, por lo que de no producirse una extensión del plazo, todo quien no haya eliminado el problema podría quedar absolutamente desconectado. Pero para todos quienes sospechen de la existencia del troyano en sus equipos o que simplemente quieran verificar que están ok, pueden informarse para revisarlo en el DNS Changer Working Group (tanto para personas como para empresas) y también en el propio FBI.


fuente: Link: FBI to Take Down a Chunk of Internet on March 8 (Geekosystem)

Eloy58 17-feb-2012 05:23

Comprueba si estás infectado con DNS-Changer o no podrás navegar a partir de marzo
 


http://i.imgur.com/Nfm5R.jpg

Comprueba si estás infectado con DNS-Changer o no podrás navegar a partir de marzo

El Centro de alerta anti-botnet alemán en colaboración con el Instituto español de tecnologías de la Comunicación (INTECO) ofrecen una herramienta para comprobar en tres sencillos pasos que no estás infectado con el troyano DNSChanger.

Como ya sabemos, el FBI desarticuló en noviembre pasado, una organización que había logrado secuestrar tras la inyección de malware cuatro millones de ordenadores en cien países. Una red de ordenadores zombies compuesta por equipos informáticos de usuarios, empresas y administraciones como la NASA y que formaban la red de cibercrimen más grande hasta ahora conocida y desmantelada.

El malware utilizado fue el troyano DNS-Changer, que infecta sistemas Windows, Mac y Linux, modificando la configuración DNS de los equipos y el propio router de conexión, logrando que éstos utilicen servidores DNS no legítimos controlados por los atacantes.

El problema es que a pesar de la eliminación del troyano por una solución antivirus, los cambios provocados en la conexión a Internet permanecen por lo que tras la eliminación de los servidores prevista para el 8 de marzo, los equipos con routers y sistemas modificados no podrán navegar por Internet.

De ahí la recomendación de comprobar la configuración de red, manualmente, o automáticamente en tres sencillos pasos desde INTECO-CERT.

Si utilizas servidores DNS no legítimos puedes desinfectar tu sistema Windows, Mac o Linux siguiendo estas instrucciones

http://i.imgur.com/00de8.jpg

Espero les sea de ayuda ... Saludos.


baduser 17-feb-2012 10:22

dificil de creer... pero....


VJEVans 17-feb-2012 11:09

gracias por la infomarcion compañero ....

Orpheus96 17-feb-2012 11:29

Gracias por la información kata4sera, bueno estos del FBI son insaciables #!*.* xD

Saludos!!

ironman1 18-feb-2012 00:38


carmen10 18-feb-2012 05:20


Otakurpg 18-feb-2012 09:51

Muchas gracias por la info! Salu2

Hunted 18-feb-2012 10:07

Vemos que al pasar el tiempo, en vez de fortalecernos, cada vez somos más vulnerables... debería ser inversamente proporcional... Salu2 y gracias por la información!!!


Ricalbur 18-feb-2012 10:26

Se le agradece la info.

albertoraul64 18-feb-2012 10:37

Mmmmm, sera verdad,. Gracias por la info...!

xlaider 18-feb-2012 10:40

Gracias por la información recién revise el tema de la ip aunque la verdad la FBI me tiene arto ya que siempre han existido gusanos y virus y ahora se vienen a preocupar me parece sospechoso.

Eloy58 18-feb-2012 11:24

Añadida más informacion y soluciones - 18/02/12

cramercaba 24-feb-2012 20:27

http://i.imgur.com/wkQdp.png

kata4sera 23-abr-2012 21:54

Portal para que los usuarios revisen si tiene el malware "DNS Changer" en su computadora
 
portal para que los usuarios revisen si tiene el malware "DNS Changer" en su computadora


http://i285.photobucket.com/albums/l...ns-Changer.png


¿Cuál es el Malware DNS Changer?

El 8 de noviembre, el FBI, la NASA, la OIG y la policía estonia detuvo a varios criminales cibernéticos en "La Operación Fantasma". Los delincuentes operaban bajo el nombre de la empresa "Rove digital", y se distribuye virus DNS cambiantes, conocida también como TDSS, Alureon, Tidserv y los virus TDL4.


¿Qué hace el malware DNS Changer hacer?

El botnet operada por Rove digitales alteradas de los usuarios la configuración de DNS, apuntando a las víctimas de DNS maliciosos en los centros de datos en Estonia, Nueva York y Chicago. Los servidores DNS maliciosos que dar respuestas falsas, maliciosas, la alteración de búsquedas de los usuarios, y la promoción de productos falsos y peligrosos. Debido a que cada búsqueda en la Web se inicia con el DNS, el malware mostró a los usuarios una versión alterada de la Internet.

En virtud de una orden judicial, con vencimiento 09 de julio, el Internet Systems Consortium está funcionando reemplazo servidores DNS de la red digital de Rove. Esto permitirá que las redes afectadas por el tiempo para identificar a los hosts infectados, y evitar la interrupción repentina de los servicios a los equipos de las víctimas.


¿Cómo puedo protegerme?

Esta página describe cómo se puede determinar si está infectado, y cómo se puede limpiar las máquinas infectadas. Para comprobar si está infectado, Haga clic Aquí. Si usted cree que están infectados, aquí están las instrucciones sobre cómo limpiar su computadora.


¿Cómo puedo detectar si mi ordenador ha sido violado e infectado con el DNS Changer?

Spoiler:
Un equipo de toda la industria ha desarrollado fácil "estás infectado" sitios web. Se trata de una forma rápida de determinar si está infectado con el DNS Changer. Cada sitio está diseñado para cualquier usuario normal de ordenador para navegar a un enlace, siga las instrucciones, y ver si ellos pueden estar infectados. Cada sitio tiene instrucciones en sus idiomas locales sobre los próximos pasos para limpiar posibles infecciones.


No se descarga software! Las herramientas no es necesario cargar ningún software en su computadora para realizar la comprobación.
No hay cambios se llevan a cabo en su computadora! Nada ha cambiado en su ordenador cuando se utiliza su sitio.
No escaneo! El "¿Está infectado con el DNS Changer" herramienta no es necesario para escanear su ordenador.

Si usted piensa que su equipo está infectado con el DNS Changer o cualquier otro tipo de malware, por favor, consulte las guías de seguridad de su sistema operativo o las referencias de autoayuda de nuestra página de solución ( http://www.dcwg.org/fix ).

http://i285.photobucket.com/albums/l...heck-Green.png . http://i285.photobucket.com/albums/l...-Check-Red.png

La siguiente lista de todos los sitios.
Esto incluye los enlaces a los organismos de seguridad que están manteniendo los sitios. Cada sitio tiene instrucciones en sus idiomas locales sobre los próximos pasos para limpiar posibles infecciones.



Alemán Bundeskriminalamt (BKA) y Bundesamt für Sicherheit in der Informationstechnik (BSI)
Finlandés, Inglés sueco, CERT-FI es el punto de Finlandia informes nacionales para incidentes de seguridad informática y amenazas de seguridad de la información. CERT-FI también es responsable de mantener la seguridad nacional de información sobre la situación del sistema conciencia.
Sueco, Finlandés, Inglés CERT-FI es el punto de Finlandia informes nacionales para incidentes de seguridad informática y amenazas de seguridad de la información. CERT-FI también es responsable de mantener la seguridad nacional de información sobre la situación del sistema conciencia.
Holandés / Francés CERT-BE es el principal punto de contacto belga para hacer frente a las amenazas de seguridad de Internet y las vulnerabilidades que afectan a los intereses belgas.
Francés Le CERT-LEXSI Est La división de Veille et d'enquête sur de internet, dédiée à la protección del Patrimonio en Ligne des organizaciones.
Inglés / Francés Canadiense de Internet Registration Authority (CIRA) y la canadiense de Cyber ​​Centro de Respuesta a Incidentes (CCIRC)
Inglés CIRCL (Equipo de Respuesta a Incidentes Centro de Luxemburgo) es la seguridad nacional de informática en el Equipo de Respuesta de Incidentes (CSIRT - CERT) Centro de Coordinación para el Gran Ducado de Luxemburgo
Holandés SIDN (la Fundación para el Registro de Dominio de Internet en los Países Bajos)
Inglés CERT Australia , Manténgase en línea de SMART , y la Australiana de Comunicaciones y Medios de Comunicación Autoridad página de conjunto sobre la información DNSChanger.
Alemán, Español, Inglés ECO (Asociación de la Industria de Internet en alemán)



Si no se ven afectados por el DNS Changer no hacer nada.

Si encambio el sitio Check-Up indica que se ha visto afectado, siga las instrucciones en ese sitio o ir a la "FIX" de la página.




Comprobar manualmente si su servidor DNS se han cambiado

Spoiler:
Las siguientes páginas le ayudará a comprobar manualmente si tiene DNS Changer servidores DNS configurados en el equipo. El uso del "chequeo" por medio de las páginas son más efectivas, pero algunos si se desea comprobar manualmente. Aqui estan las alternativas.

Comprobación de DNS Changer en Windows XP
Comprobación de DNS Changer en Windows Vista (pendiente)
Comprobación de Windows 7 para las infecciones
Comprobación de OSX para las infecciones



FUENTE

CrazyBoyGDL 23-abr-2012 23:03

Cheka Bien los links que pusiste porque salen puros hilos de google translate..

de ahi en mas queda chekear mi pc haber si no soy uno de los infectados :/

Graciias

baduser 24-abr-2012 09:59

Pero que tan confiable es esto?

chexus 24-abr-2012 13:13


kata4sera 24-abr-2012 13:44

Cita:

CrazyBoyGDL

Cheka Bien los links que pusiste porque salen puros hilos de google translate..

de ahi en mas queda chekear mi pc haber si no soy uno de los infectados :/

Graciias

Compañero si te fijas bien en la fuente original, la pag. esta en idioma ingles, asi que por ese motivo deje enlaces ya traducidos al español por medio de google traslate para que los usuarios no batallen, ahora que si tu hablas y entiendes el ingles entonces no tendras ningun problema y unicamente sigue los pasos y consejos desde la pag. web original.




Cita:

baduser

¿Pero que tan confiable es esto?

La noticia fue dada a conocer por el FBI, en donde anuncia el portal para que los usuarios revisen si tiene el malware "DNS Changer" en su computadora: http://www.dcwg.org/

Abraxas 24-abr-2012 20:50

Probando, a ver qué tal.

VJEVans 25-abr-2012 12:10

gracias por la info compañero ...

CrazyBoyGDL 25-abr-2012 13:13

Si yo comprendo y te agradesco que traduscas la web:excelente: , pero a lo que yo me refiero es que con tus links las paginas salen de esta manera
http://img836.imageshack.us/img836/3151/dnss.png
y asi no logro ver nada de lo que es la web :golpes:

Cita:

Iniciado por kata4sera (Mensaje 198542)
Compañero si te fijas bien en la fuente original, la pag. esta en idioma ingles, asi que por ese motivo deje enlaces ya traducidos al español por medio de google traslate para que los usuarios no batallen, ahora que si tu hablas y entiendes el ingles entonces no tendras ningun problema y unicamente sigue los pasos y consejos desde la pag. web original.


kata4sera 25-abr-2012 14:26

Cita:

Si yo comprendo y te agradesco que traduscas la web , pero a lo que yo me refiero es que con tus links las paginas salen de esta manera

y asi no logro ver nada de lo que es la web



Ah ok comprendo y te agradezco por mencionarlo, mira quizas te aparezca asi de esa forma porque alomejor no tienes instalado en tu navegador la extension del traductor.
observo que utilizas mozilla firefox, si lo deseas, puedes instalar la extension del traductor de G00GL3, con el cual puedes traducir las paginas sin ningun problema.

Aqui el complemento para mozilla firefox

Al instalar la extension del traductor, te pedira que reinicies el explorador para que surtan efecto los cambios realizados y despues te debe de quedar la siguiente extension en tu navegador de esta forma:

http://i285.photobucket.com/albums/l.../Extension.png

Asi cada vez que desees traducir una pag. web, unicamente presionas el boton señalado con la letra " T " y listo, te abrira una segunda pestaña con el mismo contenido que la anterior, pero ya traducido al idioma que tu elijas.



Otra opcion si no deseas instalar la extension en tu navegador, puedes utilizar esta forma, que es la mas comun, que es:
Copias la pag. original que yo postie en este caso es esta: "http://www.dcwg.org"
Ahora la direccion web, la pegas en el buscador de G00GL3 y cuando te aparezcan los resultados le indicas que te traduzca la pag. y listo, aqui una imagen:

http://i285.photobucket.com/albums/l...ordeG00GL3.png

baduser 25-abr-2012 14:43

probado, mi maquina limpia....

salu2

Xana 26-abr-2012 09:40

Gracias por la informacion, he mirado y el mio esta limpio :ok:

albertoraul64 27-abr-2012 12:41

Gracias por el dato..!

albertoraul64 06-jul-2012 15:40

Cuarentena digital: El FBI restrigirá Internet el 9 de julio
 
Cuarentena digital: El FBI restrigirá Internet el 9 de julio

Miles de equipos infectados con el virus DNSChanger dejarán de tener acceso a la red
Millones de usuarios en todo el mundo tendrán bloqueado el acceso a Internet el próximo 9 de julio, cuando el FBI apague los servidores temporales que se activaron al descubrirse el ataque viral de una red de piratería.

Con esta operación se busca erradicar el virus DNSChanger, un troyano que afecta a los sistemas operativos Windows, Mac OS y Linux, modificando la configuración DNS (Domain Name Service) de los equipos infectados para que utilicen servidores ilegítimos controlados por los atacantes. El Buró Federal calcula que alrededor de 350.000 ordenadores siguen infectados, entre ellos los de docenas de organizaciones gubernamentales y grandes compañías. Al estar usando servidores fraudulentos, los hackers ganaron hasta 14 millones de dólares en ingresos ilegales, asegura. Tras ser desmantelada una red de piratas informáticos en Estonia, país foco de la infección del virus, el FBI cerró la red troyana DNSChanger y sustituyó los servidores infectados con servidores provisionales "solo para dar un tiempo a las compañías y a los usuarios domésticos a que eliminen el maligno DNSChanger de sus máquinas". El FBI tenía previsto apagar los servidores provisionales el 8 de marzo, pero un tribunal estadounidense dictaminó que estos debían permanecer funcionando hasta el 9 de julio. El mantenimiento de los servidores le ha costado 87.000 dólares al Buró. Para averiguar si su ordenador está utilizando alguno de estos servidores ilegales sólo necesita visitar la web dns-changer.eu. En caso de que su equipo aparezca en la lista de ordenadores infectados, puede encontrar instrucciones y soporte para solucionar el problema en la página web de la Oficina de Seguridad del Internauta.



Texto completo en: http://actualidad.rt.com/actualidad/...net-9-de-julio

Abraxas 06-jul-2012 23:57

Grax por la info

Mikan 07-jul-2012 01:13

de verdad me causa curiosidad ver que pasara ese día (a ver cuantos caen) y también me parece irrisorio que empresas gubernamentales aún tengan sin solución este tema... deja mucho que decir de sus equipos de it.

carmen10 07-jul-2012 04:22


Eloy58 07-jul-2012 11:32

Combinados


La franja horaria es GMT -4. Ahora son las 02:32.

Desarrollado por: vBulletin® Versión 3.8.1
Derechos de Autor ©2000 - 2025, Jelsoft Enterprises Ltd.

Ad Management by RedTyger