Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (16)
Emner DNS, Malware-virus

Virus afskærer 275.000 fra internettet på mandag - se om du bliver ramt

Virussen DNSChanger har ændret DNS-serveren på flere hundredetusinde computere. Nu slukker FBI for serverne - og ofrene risikerer at miste internetforbindelsen.

Af Theis Holtz Hansen Torsdag, 5. juli 2012 - 14:55

Flere hundredetusinde risikerer med høj sandsynlighed at miste internetforbindelsen den 9. juli. Det skriver cbc.ca.

FBI slukker nemlig for DNS-serverne, som bliver brugt til at assistere ofre for virussen DNSChanger.

Virussen ramte omkring 650.000 computere verden over og ændrede deres DNS-servere til en uærlig en af slagsen. En DNS-server er en slags telefonbog, som skal sørge for, at webadresser bliver oversat til den IP-adresse, der hører til den server, hvor hjemmesiden ligger. Men den falske DNS-server lokkede ofrene ind på forkerte hjemmesider med ondskabsfulde motiver.

I 2011 fik FBI ram på bagmændene og erstattede de falske DNS-servere med ”rene” servere. Men nu lukker FBI serverne ned den 9. juli. Det betyder, at de computere, som stadig er inficeret, ikke kan komme på internettet.

Det skønnes, at antallet af inficerede computere verden over er 275.000.

Du kan tjekke, om din computer er ramt af virussen, her:

Via: cbc.ca
Send Tweet
Udskriv

Mere om Malware-virus

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Mac-udviklers signatur misbrugt til målrettede spyware-angreb

Udgivet 23. maj 15.59Opdateret 23. maj 15.59

Sådan holder du din Android fri for malware

Udgivet 24. apr 12.01Opdateret 24. apr 12.01

Trojanske bagdøre og spyware går målrettet efter Mac-brugere

Udgivet 25. mar 16.04Opdateret 25. mar 16.04

Cyberangreb mod Sydkorea lægger banker og tv-stationer ned

Udgivet 21. mar 9.54Opdateret 21. mar 9.54

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
World class front-end developer
Udgivet 1. maj 10.48
Senior it-projektleder til nøgleposition i d60 i Aarhus
Udgivet 22. maj 13.06
Senior Software Engineer med mod på ledelse
Udgivet 22. maj 12.57
Softwareudvikler - Stibo Systems
Udgivet 17. maj 10.14

Kommentarer (16)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Thomas Bundgaard 5. jul. 2012 - 16.22
 
.

Bare fordi deres DNS bliver slukket betyder det jo ikke, at de mister internetforbindelsen.

Ligeledes vil jeg tro, at 99,5% af brugerne herinde godt er klar over, hvad en DNS kan og ikke kan.. :)

  • Stem op 9
  • Stem ned 5
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Maciej Szeliga 5. jul. 2012 - 16.30
 
Re: .

Det er vist noget med at den omtalte virus gør at du kun kan bruge de nævnte DNS servere, også hvis du indtaster andre servere i DNS indstillingerne.

  • Stem op 5
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Bundgaard 5. jul. 2012 - 22.33
 
Re: .

Det kan være. Men derfor virker ens net jo stadig :)

  • Stem op 4
  • Stem ned 3
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Kramshøjs billede
Henrik Kramshøj 5. jul. 2012 - 23.05
 
Re: .

Tak til thomas for både at være pedantisk og Mr Obvious samtidig. Meget flot klaret.

Hvis du spørger hr og fru Danmark så er det for dem ikke muligt at bruge internet uden DNS, og det er præcis dem som stadig kører inficerede systemer. Lad os håbe at de fleste finder ud af det hurtigt og gør det rigtige, altså laver backup af data og reinstallerer.

  • Stem op 6
  • Stem ned 7
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Martin Tästensen 6. jul. 2012 - 01.00
 
Re: .

Hvis jeg skal være helt ærlig så tror jeg ikke at hr og fru Danmark tænker "jeg har fået virus, lad os tage en backup og reinstallere pcen", derimod tror jeg nærmere de reagerer ved at sige "internettet virker ikke.. Det er da for galt, lad os ringe og klage til det der mærkelige firma som vi betaler i dyre domme for at have internet ved"

Specielt hvis de kun har én pc i huset og derfor ikke kan teste om de kan komme på nettet med en anden pc.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Bundgaard 6. jul. 2012 - 08.11
 
Re: .

Tak til thomas for både at være pedantisk og Mr Obvious samtidig. Meget flot klaret.

Åh, jeg be'r. Jeg pointerer blot, at på en side for nørder kunne man måske godt holde det lidt mere teknisk (og korrekt, ikke mindst). Det her minder mere om en ekstrablads-artikel end om en artikel på en it-side.

  • Stem op 7
  • Stem ned 2
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Ole C. Andersen 6. jul. 2012 - 08.16
 
Synes at der er lidt for meget EB i denne artikel ..

Der kunne sagten være lidt mere saglighed i den, fremfor blot en henvisning til canadisk hjemmeside ..

Dette dokument finder jeg personligt meget mere anvendeligt for folk med teknisk insigt: http://www.fbi.gov/news/stories/2011/november/malware_110911/DNS-changer...

Desuden indeholder den beskrivelser for hvordan man kan verificere at ens maskine er ren UDEN at man skal downloade og afvikle "ukendt" software !

/ole

  • Stem op 4
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Kramshøjs billede
Henrik Kramshøj 6. jul. 2012 - 08.38
 
Re: .

Åh, jeg be'r. Jeg pointerer blot, at på en side for nørder kunne man måske godt holde det lidt mere teknisk (og korrekt, ikke mindst).

ahh så DET var din pointe, det var ikke nemt at læse ud af de to intetsigende kommentarer du kom med, men du vil vel simulere "nationen" :-) Kan vi ikke fremover prøve at være konstruktive og derved undgå at folk skal læse artikler uden indhold, med dumme kommentarer som har mindre indhold ;-)

  • Stem op 2
  • Stem ned 7
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Bundgaard 6. jul. 2012 - 09.27
 
Re: .

Nations-niveau har vi længe nået herinde, så det behøver du såmænd ikke bekymre dig om.

Betragt min kommentar som en spydig kommentar til journalisten, og ikke et oplæg til debat.

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Søren Larsen 6. jul. 2012 - 10.34
 
Teknisk korrekt eller ej...

Det behøver såmænd ikke at være teknisk korrekt for at være vedkommende; jeg kendte f.eks. ikke noget til denne sag, men nu vil det nok være min første indskydelse hvis f.eks. min mor på mandag ringer og siger at hendes internetforbindelse ikke virker!

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Anders Prier Lindvig 6. jul. 2012 - 10.36
 
Router indstillinger

Tilbage i dagene omkring 2008, var mit daværende netværk inficeret med DNSChanger. Jeg opdagede det bla. ved at jeg ikke længere kunne bruge Windows Update (Windows XP), og kunne ikke hente filer fra microsoft. Jeg prøvede forskellige antivirus programmer der fandt og slettede disse registry entries

[HKLM\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces]
"NameServer"

Dette løste dog ikke problemet, idet at DNSChanger kan hacke sig ind i din router og ændrer DNS-indstillingerne til at bruge IP'en: 193.227.227.218

Først da jeg ændrede disse indstillinger manuelt i routeren var den væk, og det var muligt at hente fra ms igen. Så det er en god ide at tjekke sin routers indstillinger, og ikke stole blindt på antivirus.

  • Stem op 6
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Poulsen 6. jul. 2012 - 11.01
 
Re: .

ahh så DET var din pointe, det var ikke nemt at læse ud af de to intetsigende kommentarer du kom med,

Jeg forstod det nu fint.

Version2 er jo ikke stedet for den almindelige dansker. Jeg forventer, at artiklerne bliver skrevet derefter.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Ulrich Østergaard 6. jul. 2012 - 11.24
 
ISP

Man kan undre sig over at ISP'erne ikke har så meget interesse i deres kunder og hvad de får leveret af skidt, at de i det mindste laver en logfil over DNS queries mod kendte "uærlige" DNS-servere, og informerede deres kunder inden de "mister" deres forbindelse eller det der er værre.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Kramshøjs billede
Henrik Kramshøj 6. jul. 2012 - 12.54
 
Re: ISP

Du er velkommen til at købe en internetsikkerhedspakke ... men er vi ikke nået dertil hvor den almindelige forbruger partout vil have forbindelsen til 0kr og derfor fravælger alt der koster ekstra?

Jeg ved at mange internetudbydere forsøger at holde deres netværk "rene" og det sker blandt andet for at undgå supportsager, via abuse håndtering, og der er også udbydere der vil guide disse DNS adresser til en spoofet server, evt. en webside med information - lidt ligesom DNS filter ellers bliver brugt i Danmark. Dette vil klart mindske opkald til ISP'ens support og vil være en afvejning af hvor mange inficerede computere man formoder der er tilbage på netværket.

I visse lande giver det juridisk ballade at pille ved trafikken, men i Danmark vil jeg antage at man vil være mere pragmatisk.

Potentiet kunne vi vel bede IT og Telestyrelsen om at tage denne opgave (salt i såret, ITST ER nedlagt, IT i Danmark - going down in flames :-( ) og så kunne man lade de danske internetudbydere som ønskede det sende trafikken hertil, og de kunne stå for kontakten til brugeren, hotline osv.

GovCert.dk ville også være et oplagt sted at lægge dette, men måske ryger det udenfor deres område? De har både netværk og kompetence til det.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Ulrich Østergaard 6. jul. 2012 - 15.05
 
Re: ISP

Jeg nok ikke kerne kunden til en sikkerhedspakke :-)
Min erfaring med IPS'erne er at de vil gå rigtigt langt for at undgå at se i trafikken.
mig bekendt er det eneste forsøg på wallgarden ifbm. child abuse material og det begrænser sig til egne DNS servere.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Anders Rosendal 6. jul. 2012 - 15.55
 
Det gjorde ondt

"Men den falske DNS-server lokkede ofrene ind på forkerte hjemmesider med ondskabsfulde motiver."

Ved ikke om v2 afprøver en ny stil, men det gjorde ondt at læse den artikel.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Ethernet fylder 40: Fra datacenter til F16-fly

Udgivet 24. maj 15.55Opdateret 24. maj 15.55

Rygte: 48 millioner Xbox Live-konti hacket

Udgivet 24. maj 14.40Opdateret 24. maj 14.40

Shopamok: 41 domæner fra konkursbo sat til salg for 500 kroner

Udgivet 24. maj 14.08Opdateret 24. maj 14.08

300.000 cloud-servere giver ny Xbox supermuskler

Udgivet 24. maj 11.31Opdateret 24. maj 11.31

Yousee: Vi ville ikke skræmme kunderne

Udgivet 24. maj 10.44Opdateret 24. maj 11.32

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Mobile Test Service - Device & Test Coverage

Testhuset

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset
  • Flere whitepapers

Branchenyheder

Kapitaludvidelse på halv mia. skal åbne nordtysk marked

GlobalConnect

Digitale samarbejdsværktøjer vokser eksplosivt

Projectplace

Lyncs stormløb - høje ambitioner og køb af Skype

GlobalConnect

Redpill Linpro hjælper kunderne ud af IBM Notes' databaser

Redpill Linpro

VP SECURITIES skaber overblik over kunderne med ny Microsoft CRM løsning

ProActive

It-virksomheder

Credocom
|
Secu
|
Byggeweb
|
Timesheet Reporter
|
Interface
|
Structura - IT
|
redHOST ApS
|
Delegate
|
Webdanmark.Com
|
Secoya
|
CodeSealer Aps
|
Urcio
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300