Сегодня останутся без Интернета сотни тысяч человек

ФБР закроет временные серверы, созданные для сохранения Интернета, пользователям с зараженными компьютерами. Вирус DNSChanger менял действительные серверы на фальшивые и принес хакерам 14 миллионов долларов




Федеральное бюро расследований (ФБР) в понедельник отключит Интернет у пользователей, которые подхватили вирус под названием DNSChanger, а таких более 300 тысяч человек. Принцип работы вируса: DNSChanger меняет настройки браузера, вместо нужного адреса перенаправляет пользователя на фальшивые сайты, затем ворует информацию, в том числе данные по кредитным картам, а уже после этого позволяет пользователю открыть необходимую ему страницу.

Наибольшее количество пострадавших приходится на США - порядка 70 тыс. зараженных компьютеров. России в десятке стран, где больше всех зараженных, нет. На втором месте Италия, где инфицированных ПК, по сравнению с США, вдвое меньше. Следом - Индия, Великобритания, Германия, Франция, Китай, Испания, Канада и Австралия. Заражены сайты многих крупных компаний, банков, организаций, в том числе NASA.

Хитрый вирус DNSChanger, который нельзя устранить с помощью обычного антивирусного обеспечения, появился в 2007 г., а в ноябре 2011 г. шесть эстонских хакеров, ответственных за заражение более 500 тыс. компьютеров по всему миру, были арестованы. За четыре года мошенники заработали порядка $14 млн, но в результате операции под названием Operation Ghostclick были пойманы.

Тогда ФБР заменило фальшивые серверы преступников на временные, чтобы пользователи не были внезапно лишены Сети. Однако 9 июля срок работы временных серверов заканчивается, так что те компьютеры, которые были заражены и не вылечились, не смогут выйти в Интернет. Можно точно утверждать, что большие финансовые потери ждут крупные компании, работа которых зависит от Глобальной сети. Ожидается, что без Интернета зараженные ПК останутся недолго.

Шон Салливан, занимающийся вопросами безопасности в F-Secure, дал комментарии. "Некоторые домены будут храниться в кэше, благодаря чему часть сайтов будет работать, хоть и с проблемами. Люди будут удивляться, почему некоторые страницы открываются, а некоторые - нет", - передает слова Салливана The Daily Mail.

Исполнительный директор компании по созданию антивирусного программного обеспечения Malwarebytes Мартин Клещински говорит, что понедельник для многих станет определяющим днем. "До сих пор часть пользователей заражена этим вирусом. Это означает, что они будут пытаться устранить проблему, но это будет непросто, так как выйти в Интернет через инфицированный компьютер, чтобы найти инструменты для удаления вируса, они не смогут".

Представитель ФБР заявил, что последние восемь месяцев они всячески пытались ввести всех пользователей в курс дела, чтобы те очистили свои компьютеры от вирусов до 9 июля, Информация активно распространялась по социальным сетям, на Facebook даже было создано специальное приложение для проверки настроек, но донести сообщение до всех пользователей все равно не удалось. Нескольким десяткам тысяч это помогло. Однако директор американской компании Bit9, специализирующейся на IT-безопасности, Дэн Браун все-таки раскритиковал ФБР, где, по его мнению, уделили вирусу мало внимания. По словам Брауна, безопасностью недостаточно занимались еще при создании Интернета, хотя проблемы были очевидны.

Стоит отметить, что ФБР также создало специальный сайт, через который можно проверить, заражен ли компьютер вирусом DNSChanger. Если при переходе на эту страницу фон будет зеленым, то беспокоиться вам не о чем, если красным - вы в группе риска.

Выбор читателей