Rechner auf Trojaner DNSChanger prüfen
- Details
- Hauptkategorie: isbf
- Kategorie: Sicherheit
- Zuletzt aktualisiert am Donnerstag, 16. Februar 2012 08:39
Mit einem Besuch der Internetseite
www.dns-ok.de kann man ganz einfach prüfen, ob der eigene Rechner infiziert ist.
![]() |
Prüfen Sie ihren Internetzugang durch Anklicken des folgenden externen |
"Ihre DNS Konfiguration ist korrekt" |
|
|
lesen können, " ist alles in Ordnung". Fragen? |
Dieser Seitenbesuch ermittelt, ob die Netzwerkkonfiguration Ihres Systems manipuliert wurde, bzw. ob am Domain Name System (DNS) Einstellungen Manipulationen festgestellt werden konnten. Für die korrekte Durchführung dieses Tests dürfen keine Proxy-Server in den Einstellungen des Webbrowsers aktiviert sein.
Was ist ein Botnet?
Ein Botnet ist ein immer größer werdender Verbund von Rechnern, der von einem Botnetbetreiber kordiniert wird, um Attacken auf andere Netze (z.B. Internetadressen oder Provider) initieren zu können. Innerhalb von Botnets können z.B. die Festplatten angeschlossener PC ausspioniert,
DDos-Attacken gefahren oder massenhaft Spam versendet werden. Im vorliegenden Fall nimmt das Botnet Adressen an, um sie dann auf Seiten umzuleiten, auf denen das Passwort abgefragt wird. Dies ist besonders dann gefährlich, wenn der User meint, er wäre bei “der Postbank” gelandet, in Wirklichkeit aber nur mit dem Betreiber des Botnets kommuniziert.
Was macht der DNSChanger
Der DNSChanger bringt Ihr System dazu, Seitenaufrufe so umzuleiten, dass Sie als Nutzer nicht auf den gewünschten Seiten landen, sondern auf Seiten, auf denen z.B. gezielt Ihre Passworte abgefragt werden.
Die Schadsoftware wurde durch das so genannte „DNS-Changer-Botnetz“ verbreitet. Sein geistiger Vater wurde bereits im November 2011 von der amerikanischen Bundespolizei FBI und europäischen Ermittlungsbehörden verhaftet. Die manipulierten DNS-Server wurden direkt nach der Festnahme vom FBI durch korrekt arbeitende DNS-Server ersetzt. Das heißt, dass keine Umleitungen auf Schad-Seiten erfolgt. Diese Server werden aber nach FBI-Ankündigungen zum 8. März 2012 abgeschaltet!
Die Folge für Betroffene Rechner: Sie haben keinen Internetzugriff mehr, da beim Aufruf einer Seite das Botnet nicht erreichbar ist und die
DNS nicht aufgeschlüsselt werden kann. Die aufgerufenen Seiten werden also nicht angezeigt.
Zur Reinigung des Rechners empfehlen wir Betroffenen, zum Beispiel beispielsweise die bei
www.botfrei.de bereitgestellten Programme wie den „DE-Cleaner“ zu benutzen.




Login
Hinweise zum Menü
Login-Menü.



bis Pfingsten
Newskalender
BKA-Trojaner in einer neueren Version
Verwandte Beiträge
aktueller Linktipp




Das Schloss kennzeichnet einen Link, dem nur registrierte und angemeldete Nutzer folgen können. Wenn Sie auf das Wort klicken, welches diesem
Zeichen kennzeichnen wir alle anderen 