/ DOC

25 juni

En trojansk angreb DNS-routere: den perfekte virus?


Følgende artikel er et stykke jeg skrev på bloggen at arbejde. Desværre har jeg ikke set, at en kollega allerede har nævnt tidligere i dette emne så, der har været genstand allerede er dækket, emnet er ikke publicerbar om oneblog. Det betyder, at artiklen er tilbage af min ejendom, og at det kan offentliggøre på min blog, og fordi jeg tror, der kan være nyttige, besluttede jeg at sige det her. Artiklen forklarer, hvordan du varsel, hvis du er blevet inficeret, og hvordan de kan bruge denne type virus mod dig.

Det hedder DNSCharger eller Trojan.Win32.DNSChanger eller DNS Changer og er en trojansk hest, der angreb direkte på routeren. Med præcision angreb DNS-systemet i din enhed, der er ansvarlig for oversættelsen af de navne mnemonici steder i IP-numre. En ændring i DNS-tabeller kan så, når du forsøger at få adgang til et websted, du har en helt anden adresse.

DNS er den metode, designet til at oversætte navnet på det websted IP-adresse. For en computer-adresse er intet mere end række tal, som ville være svært at huske for os. Hvis du vil foretage dig med at forstå, når du skriver www.google.it din router eller som for ham (ofte indtager en hjemmeside, hvor udbyderen) oversætter disse breve 64.233.161.104.

De former for anvendelse af denne virus er tre. Den første meget irriterende, men ikke farlige, de måske endda smile. Hvis du har ændret navnet oversættelse fra IP, når du prøver at logge ind på din bogmærke, du fandt i stedet i en helt anden side. Hvis det websted, du ønskede, hvortil adgang er mange adgangsveje dagligt, og hvis routere er smittet en smule, så denne side vil have en enorm adgang selvom "stjålet". Skaderne i denne sag er ikke den person inficeret, men på det websted, der uundgåeligt vil falde besøg.

Den anden type ville langt mere alvorlig og problematisk. Jeg er sikker på, at du er ankommet e-mails fra banker og Post beder for at gå til siden for at lægge data (brugernavn og adgangskode), at de har tabt af forskellige årsager. Det indlysende, at disse institutioner ikke kan miste dine data, men er endnu mere indlysende, at hvis vi ikke mister dem i beder om visse e-mail. Men for nogle spil tid, før de sider, der er givet mig, og jeg er tit overraskede over den lighed, at disse websteder med den reelle. Selv om falske websteder er ofte ligner de originale dele ikke er trofast. Dette er nøglen til at finde ud af, om du er smittet, allarmatevi hvis du ser noget mærkeligt (selv om minimal).

Tja time mene, hvad der ville ske, hvis du skriver www.poste.it ol'url i stedet for din bank, du er i en af disse websteder. Hvis du får en e-mail undergået sætte dig på vagt, men hvis du skriver den adresse, så du er stille. Desuden sættes til at finde et websted, før fuldt ud svarer til, hvad du ville forvente. Vi kan betragte det som en »udvikling af phishing.

Tredje type: angreb manden i midten. Tvivl den mest vanskelige og farlige at blive opdaget. Ved at ændre IP, som din router henviser til konvertering navn / nummer så du kan sikre, at routeren kræver dette arbejde til en computer, der er designet til at blive i midten. På denne måde alt det, du gør på den første pass på denne computer og derefter ankommer til destinationen site herunder adgangskode. Her er forsvar er virkelig meget lidt eller slet ingen, hvis du ikke er eksperter. Den eneste måde, at du vil lave en routing af dine pakker, se hvilken vej gøre, men dette betyder, at du skal vide, hvad de skal gøre i virkeligheden. Denne type angreb er meget farligt.

2: Svar til "en trojansk angreb DNS-routere: den perfekte virus?"

  1. Demetrius ITALYWindows XPMozilla Firefox 3.0 Siger:

    cmq overrasket mig ... du stadig ikke har skrevet noget om din nye Nintendo

  2. Walter spāņu ITALYWindows XPMozilla Firefox 3.0 Siger:

    Hvorfor har allerede sagt alt. Til gengæld var jeg da jeg talte for at tage konsollen ændret.

Efterlad et svar