Wellcome to SINBE Crew Blog. Motto SINBE : Selalu Ingin Bersama

Tuesday, July 10, 2012

Sekilas Info Tentang DNSChanger

Ribuan PC di seluruh dunia mungkin tidak dapat mengakses Internet mulai 9 Juli kecuali PC Yang Belum terjangkit malware DNSChanger. Malware ini pertama kali muncul pada tahun 2007. Biro Investigasi Federal membantu menutup Beberapa Server yang bertanggung jawab untuk DNSChanger pada akhir 2011. Para agen federal kemudian menangani Domain Name System Internet routing untuk semua Macinthos yang terinfeksi dan Semua sistem Windows.

Apa DNSChanger Lakukan? 
DNSChanger dialihkan melalui server komputer yang terinfeksi dikendalikan oleh cincin kriminal yang berbasis di Eropa Timur. Malware melakukan ini dengan mengambil keuntungan dari layanan Domain Name System Internet (DNS). Pikirkan server DNS seperti buku telepon untuk Internet.



Server ini mengubah alamat Web teks biasa yang Anda masukkan ke dalam browser Anda, seperti google.com, ke sejumlah nomor. Angka-angka ini dikenal sebagai alamat Internet Protocol (contoh : Google.com adalah 74.125.127.99) dan komputer menggunakannya untuk menghubungkan satu sama lain dan mendapatkan Internet. IP ditugaskan ke rumah dan koneksi bisnis internet dan setiap website yang Anda kunjungi.

Hal ini sudah cukup jelas bahwa DNS adalah bukan sesuatu yang ingin Anda telah disadap oleh penjahat. Setiap saat mereka mau, penjahat yang mengontrol bagaimana komputer Anda menggunakan DNS dapat melakukan hal-hal berbahaya seperti mengubah rute komputer Anda ke situs-situs penipuan. Sesampai di sana, situs dapat mencoba untuk men-download malware ke komputer Anda atau mencoba untuk memanen data seperti login. DNS berubah hanya salah satu fungsi malware, menurut Kelompok DNSChanger Kerja, konsorsium perusahaan, universitas dan lembaga lain yang membantu untuk menangani dampak DNSChanger.

Kelompok ini mengatakan itu juga DNSChanger mungkin bisa juga telah menangkap penekanan tombol (dikenal sebagai keylogging). Pada tanggal 11 kelompok terdeteksi infeksi DNSChanger dari lebih dari 300.000 Alamat Internet Protocol unik di seluruh dunia. Hampir 70.000 orang IP yang unik berasal dari Amerika Serikat. Sebuah alamat Internet Protocol yang dianggap sebagai satu koneksi utama ke Internet, tetapi bisa termasuk beberapa PC di belakang salah satu IP..

Bagaimana Tahu jika Anda Terinfeksi
Jika komputer Anda terinfeksi DNSChanger dan Anda baru saja mengunjungi Facebook atau Google, maka Anda mungkin pernah melihat peringatan tentang sistem anda terinfeksi DNSChanger. Kedua layanan mengeposkan pesan pemberitahuan ke sistem terinfeksi DNSChanger dan menawarkan nasihat tentang apa yang harus dilakukan tentang infeksi. Internet Service Provider Anda mungkin juga diberitahu tentang infeksi.Cara lain untuk mengetahui apakah Anda terinfeksi adalah dengan mengunjungi salah satu situs deteksi beberapa set-up oleh Kelompok Kerja DNSChanger.

Situs-situs tersebut tidak akan meminta Anda untuk men-download perangkat lunak tambahan atau memindai hard drive Anda. Jika Anda terinfeksi, situs akan dapat segera mendeteksi dan memberitahu Anda.Kabar buruknya adalah bahwa DNSChanger tidak hanya mengejar PC, tetapi juga dapat menginfeksi router Anda. Itu berarti Anda dapat mengunjungi situs deteksi malware dari PC di rumah Anda dan semua akan mendaftar sebagai terinfeksi meskipun router Anda benar-benar pelakunya.

Jika Anda ingin benar-benar yakin komputer Anda bersih, Anda dapat memeriksa PC Anda setting DNS tanpa bergantung pada situs web pihak ketiga. Tutorial  "Melindungi Diri Anda Dari DNSChanger" memiliki petunjuk rinci tentang cara untuk melakukan ini untuk PC dan Mac.

Apa yang harus dilakukan jika Anda Terinfeksi
Jika Anda telah menentukan bahwa PC Anda menjalankan malware DNSChanger, ada beberapa hal yang dapat Anda lakukan. Kelompok Kerja DNSChanger memiliki daftar removal tools gratis dari perusahaan keamanan komputer utama termasuk Kaspersky, McAfee, MacScan, Symantec dan Trend Micro, serta alat Microsoft.Sebelum Anda menggunakan alat ini, Anda perlu cadangan file pribadi Anda.

Kelompok DNSChanger Kerja juga menunjukkan bahwa pengguna yang terinfeksi mungkin lebih baik beralih ke PC yang baru jika mereka sudah berpikir untuk upgrade sistem mereka saat ini.Pilihan lain, dan mungkin taruhan paling aman jika Anda menempel dengan PC Anda saat ini, adalah untuk cadangan file Anda, format ulang hard drive dan menginstal ulang OS anda.

Jika Anda menentukan bahwa router Anda terinfeksi, hubungi Internet Service Provider untuk mendapatkan bantuan.DNSChanger mungkin tidak begitu luas lagi (ini infeksi tahun terdeteksi pada separuh dari semua perusahaan Fortune 500). Tapi jika Anda punya DNSChanger pada sistem Anda, Anda harus berurusan dengan itu akhir pekan ini sebelum Internet menjadi gelap untuk Anda.

No comments:

Post a Comment

 

SINBE Crew Facebook