Domain Name System alebo DNS systém je internetová služba, ktorá konvertuje názvy domén na adresy digitálneho internetového protokolu (IP). Tieto číselné adresy IP používajú počítače na vzájomné spojenie.
Keď zadáte názov domény do panela s adresou prehliadača, váš počítač kontaktuje servery DNS. Potom zistí IP adresu tejto webovej stránky. Akonáhle to urobíte, váš počítač použije túto IP adresu na pripojenie k webovej stránke.

DNSChanger
Nemecký Spolkový úrad pre informačnú bezpečnosť nedávno odporučil používateľom počítačov, aby si skontrolovali, či neboli napadnuté nastavenia servera DNS alebo domáca sieť ich počítača. Ide o reakciu na úspech FBI pri likvidácii botnetov . Botnet Ghost-Klick DNSChanger infikoval približne 4 milióny počítačov vo viac ako 100 krajinách. Tento trójsky kôň presmeroval požiadavky infikovaných počítačov na škodlivé webové stránky zmenou adries serverov DNS (ako uvádza blog.eset.com).
Napríklad v tomto prípade môžete zadať https://quantrimang.com a chcete navštíviť túto webovú stránku, ale zrazu môžete zistiť, že namiesto toho navštívite inú webovú stránku! Je to spôsobené manipuláciou a otravou vyrovnávacej pamäte DNS .
Aj keď boli počas procesu odstraňovania všetky škodlivé servery DNS nahradené správnym operačným systémom, môže byť ten správny čas zistiť, či je váš počítač skutočne ohrozený.
Ak to chcete urobiť, navštívte stránku grc.com . Na tejto webovej stránke si môžete skontrolovať, či sa nezmenili nastavenia DNS vašej domácej siete alebo počítača. Tu môžete tiež skontrolovať, či váš počítač nie je napadnutý týmto škodlivým softvérom , a zmeniť nastavenia DNS vo vašom počítači alebo domácej sieti. Ak si myslíte, že ste sa stali obeťou DNSChanger, môžete tiež skontrolovať a nahlásiť svoju IP FBI na https://forms.fbi.gov/check-to-see-if-your-computer-is-using-rogue- DNS#googtrans(vi) .
Botnet zmenil nastavenia DNS používateľov počítačov a nasmeroval ich na škodlivé webové stránky. Škodlivé servery DNS budú poskytovať falošné, škodlivé odpovede, meniť vyhľadávania používateľov a propagovať falošné a nebezpečné produkty. Pretože každé vyhľadávanie na webe začína DNS, malvér zobrazuje používateľom zmenenú verziu internetu. Táto forma podvodu pomohla hackerom ukradnúť viac ako 14 miliónov dolárov (podľa FBI).
Ako zistiť, či je váš počítač infikovaný DNSChanger
Ak chcete zistiť, či sú vaše nastavenia DNS ohrozené, môžete urobiť nasledovné:
Otvorte CMD a do príkazového okna zadajte ipconfig /all a stlačte Enter.

Teraz vyhľadajte položky začínajúce na „ Servery DNS… “. Zobrazuje adresy IP vašich serverov DNS vo formáte ddd.ddd.ddd.ddd, kde ddd je číslica od 0 do 225. Zaznamenajte si adresy IP pre servery DNS. Porovnajte ich s číslami uvedenými v nasledujúcej tabuľke, ktorá obsahuje známe falošné adresy IP. Ak sa zhoduje, váš počítač používa falošný DNS.

Ak je váš počítač nakonfigurovaný na používanie jedného alebo viacerých falošných serverov DNS, môže byť infikovaný škodlivým softvérom DNSChanger. Potom by ste mali zálohovať súbory a skontrolovať celý počítač so systémom Windows pomocou antivírusového softvéru .
Nástroj na odstránenie DNSChanger
Na vyriešenie tohto problému môžete použiť nástroj na odstránenie DNSChanger. Ak potrebujete ďalšiu pomoc, môžete nás kedykoľvek kontaktovať.
Pozrieť viac: