Схема работы DNSChanger, изображение с сайта ФБР
Несколько сотен тысяч пользователей компьютеров, зараженных вирусом DNSChanger, рискуют остаться после 9 июля без возможности полноценно работать с Сетью, сообщает CBC News. Это произойдет из-за того, что ФБР в этот день отключит DNS-сервера, обслуживающие жертв вируса. Причиной отключения станет истечение контракта с обслуживающей серверы компанией.
DNS-серверы, о которых идет речь, были запущены в ноябре 2011 года с целью поддержать пострадавших от DNSChanger пользователей. Они заменили собой «фальшивые» серверы, которые использовал вирус.
О том, что «серверы поддержки» будут работать не бесконечно, было объявлено сразу же после их запуска. Использовать их в роли постоянного, а не временного решения мешает дороговизна обслуживания.
Когда серверы отключат, пользователи, чьи компьютеры по-прежнему заражены DNSChanger, не смогут зайти на сайт, просто введя в адресной строке браузера его буквенный адрес (например, lenta.ru). Чтобы открыть ресурс, им придется использовать его IP-адрес (например, 81.19.85.92).
В общей сложности DNSChanger заразил свыше четырех миллионов компьютеров. По данным CBC News, сейчас в мире насчитывается 275 тысяч пострадавших машин, в то время как The Daily Telegraph пишет о 350 тысячах.
Вирус DNSChanger был впервые обнаружен в 2007 году. Схема, по которой он действует, подразумевает создание «фальшивых» DNS-серверов с целью перенаправления пользователей на мошеннические сайты. Вывести из строя узлы DNSChanger удалось лишь в 2011 году.
DNS-серверы отвечают за сопоставление IP-адресов и буквенных адресов. «Фальшивые» серверы, которые использовали операторы вируса, выдавали неправильные соответствия.
Копаст: lenta.ru
Комментарии (0)
RSS свернуть / развернутьТолько зарегистрированные и авторизованные пользователи могут оставлять комментарии.