Recherche personnalisée

Actualités Logiciel

Malware DNSChanger : le FBI fait une piqûre de rappel avant fermeture des serveurs

DNS ChangerInitialement prevue pour le 8 mars, la fermeture des serveurs permettant au malware DNS Changer de fonctionner a finalement ete repoussee au mois de juillet. Le FBI profite de cette prolongation pour rappeler aux internautes de verifier si leur machine n'est pas infect?e.

Pour rappel, DNSChanger est un cheval de Troie qui a la particularite de rediriger les ordinateurs contamines vers un serveur DNS qui n'est pas celui de leur FAI, l'objectif ?tant de r?orienter l'internaute vers les pages choisies par les pirates. Une pratique dangereuse d?mantel?e par le FBI en novembre 2009 avec l'arrestation de 6 pirates. Les serveurs de ces derniers ont et? remplaces par d'autres, securises par le FBI, permettant aux ordinateurs contamin?s ? travers le monde de continuer ? fonctionner malgr? le malware.


Mais ce sont ces serveurs qui seront d?sactiv?s le 9 juillet prochain, et qui laisseront des centaines de milliers de machines potentiellement priv?es d'acc?s ? Internet. Car la campagne d'information men?e par le FBI en f?vrier dernier, et visant ? alerter les internautes de la menace d'un blackout ne semble pas avoir vraiment port? ses fruits : en effet, sur les 400 000 machines infect?es estim?es en f?vrier, il en resterait aujourd'hui pr?s de 350 000. C'est la raison pour laquelle un juge f?d?ral a ordonn? une prolongation de la dur?e d'utilisation des serveurs de transition, estimant qu'une d?sactivation le 8 mars laissait un trop court d?lai aux entreprises et particuliers touch?s pour r?gler le probl?me.


Comment v?rifier si sa machine est infect?e ?


La m?thode la plus simple pour savoir si une machine est infect?e est de se connecter ? l'adresse DNS-OK ou sur la page du FBI pr?vue ? cet effet. En cas de contamination de la machine, le site du DNS Changer Working Group donne beaucoup d'informations concernant le malware, et la mani?re de s'en d?faire gr?ce aux diff?rents outils mis au point par de nombreux ?diteurs en s?curit?.


A partir du 9 juillet, les machines touch?es par le malware pourront ?tre r?par?es par des programmes ? t?l?charger et ? activer sur l'ordinateur par le biais d'une cl? USB. Une situation qui n?cessitera de disposer d'une seconde machine pour r?cup?rer le pr?cieux s?same.