Virus dnschanger: a rischio anche i mac?

steve 09-07-12 13.21
Da Facebook

ATTENZIONE.....ATTENZIONE......ATTENZIONE

Migliaia di persone potrebbero perdere l'accesso a Internet il 9 luglio prossimo a causa di un virus, DNSChanger, che ha già infettato circa 4 milioni di computer in tutto il mondo. Il Federal Bureau of Investigation ha fornito per primo i dettagli sul virus lo scorso novembre, quando ha annunciato l'arresto degli autori del malware. E' un malware che modifica le impostazioni di Rete, così, ogni volta che si digita il nome di un sito Web sulla barra degli indirizzi del browser, il virus DNS Changer trasforma il nome rimandando a pagine di un sito creato appositamente per truffe come il phishing.

Il virus sarebbe capace di reindirizzare gli utenti di Internet a falsi server DNS, spesso con l'invio a siti falsi o luoghi che promuovevano prodotti contraffatti. Una volta che l'FBI ha chiuso l'operazione, ha costruito una rete di sicurezza di nuovi server per reindirizzare il traffico da quelli infettati con il virus. Ma quella rete di sicurezza andrà offline Lunedi 9 Luglio prossimo e chiunque è ancora infettato dal virus perderà l'accesso a Internet a meno che non lo rimuova dalla sua macchina.


Per vedere se avete contratto il virus, potete dirigervi verso qualsiasi sito web correttore quale il DNS Changer Working Group o la stessa FBI per immettere l'indirizzo IP o semplicemente fare clic su un pulsante per eseguire il controllo degli indirizzi con quelli noti e verificare l'esistenza di eventuali problemi. Anche Facebook si è occupato del problema, provvedendo ad inviare un messaggio agli utenti infettati da DNS Changer. Se si è infettati dal virus, vi è lungo lavoro da seguire per rimuoverlo ma non impossibile.


Secondo il DCWG, coloro che sono infettati dal virus devono innanzitutto eseguire il backup dei file importanti. Ciò si può effettuare abbastanza facilmente con un hard disk esterno o anche una pen drive. Da lì, è possibile eseguire uno dei numerosi strumenti di fiducia per sbarazzarsi del virus. Anche in questo caso, il DCWG ha una lista sul suo sito, che include programmi come Microsoft Windows Defender off line, Norton Power Eraser e MacScan, ognuno dei quali hanno aggiornato le loro definizioni per includere questo particolare virus. Un video di Sophos Labs spiega come evitare problemi Lunedi mattina.


Il gruppo consiglia di utilizzare molteplici strumenti per essere sicuri di avere una rete più ampia di definizioni dei virus tra cui scegliere. La scansione del computer per individuare eventuali virus è una buona idea in ogni caso, per assicurarsi che le definizioni dei virus siano aggiornate. Quindi, anche se avete effettuato una scansione nei mesi scorsi, cogliete l'occasione per eseguire un controllo ed evitare l'Internet doomsday, come è stato soprannominato negli Stati Uniti. E l'Italia sarebbe il secondo paese più colpito al mondo dopo gli Usa.

La ditta di sicurezza McAfee, inoltre, che offre anche uno strumento diagnostico all'indirizzo http://www.mcafee.com/dnscheck, ha detto che gli utenti devono agire prima di Lunedi per pulire i loro computer. "Se i computer degli utenti hanno le impostazioni sbagliate dei server DNS, non saranno in grado di accedere a siti Web, inviare e-mail o utilizzare i servizi Internet", ha detto McAfee in una dichiarazione Giovedi. Nel video seguente viene illustrata la distribuzione delle infezioni da DNSChanger a livello globale.
mima85 09-07-12 13.46
No, DNSCharger è un trojan che gira solo su Windows. Maggiori info

Essendo che il virus è in circolazione dal 2007 dovrebbe essere abbastanza difficile avere ancora computer infetti da questo malware, se si prendono le dovute precauzioni.

Non date retta a titoli catastrofistici del tipo "oggi blackout di Internet, oggi apocalisse in Rete", ecc... che sono scritti da persone che definire giornalisti è un'offesa per la categoria, e che più che fare articoli di informatica dovrebbero limitarsi ai temini della terza media.
steve 09-07-12 13.53
meno male... io infatti sto scrivendo da un mac e finora pare che va tutto bene...


va tutto bene...

......

va tutto bene...

......

va tutto bene...

......

va tutto bene...

......

va tutto bene...

......

va tutto bene...

......

va tutto bene...

......

emoemo
anonimo 09-07-12 14.17
Io il virus l'ho preso un anno e mezzo fa.

Si chiama Virus TI2 keyboard, ed e' terribilmente contagioso perche' so di molte persone che lo hanno preso...emo
mima85 09-07-12 17.03
Errata corrige, DNSCharger c'è anche per Mac.

Però ripeto, essendo un virus piuttosto vecchio, se si sono prese le dovute precauzioni (leggi: antivirus) non si dovrebbero avere problemi.
efis007 22-07-12 06.03
Penso che per l'utenza mac sia il momento di considerare il loro computer come "fallibile".
Una volta chi scriveva virus mirava maggiormente a colpire sistemi pc/windows in quanto molto più diffusi rispetto ai mac.
Con l'andare del tempo stiamo assistendo a un grossa rimonta commerciale dei sistemi mac sui sistemi pc/windows (molti miei amici hanno abbandonato windows e sono passati a mac).
Questo proliferare di sistemi mac potrebbe portare gli hacker a dedicarsi maggior attenzione anche ai mac, rendendo tale sistema da "teoricamente infallibile" (come spesso lo si considerava prima) a "fallibile", esattamente come un pc/windows.
Ritengo valido quindi il consiglio di Mima: anche se avete un mac usate un buon antivirus.
Ricordo che anni fa lo usavano in pochi (l'antivirus) perchè "tanto ho un mac, e i virus non li infettano i mac".
O almeno questa era la credenza popolare.
Oggi invece (visto il grande successo commerciale dei mac) mi sa che è meglio mettersi ai ripari.
efis007 22-07-12 06.05
steve ha scritto:
meno male... io infatti sto scrivendo da un mac e finora pare che va tutto bene...


va tutto bene...

......

va tutto bene...

......

va tutto bene...

......

va tutto bene...

......

va tutto bene...

......

va tutto bene...

......

va tutto bene...

emoemo