No final de 2011, o FBI desmantelou uma grande e sofisticada rede de fraudes na Internet por trás do DNSChanger
vírus / malware. Parte desse malware envolvia direcionar as solicitações de DNS da vítima para servidores invasores controlados pelos autores do malware.
Após prender os autores, o FBI e o ISC configuraram servidores DNS "limpos" para substituir os servidores invasores usados pelos autores do malware. Esses servidores estão programados para interromper a operação em 9 de julho de 2012.
Existem muitos artigos, principalmente este que chamou minha atenção. Sinceramente, nunca ouvi nada sobre isso até hoje de manhã, quando meu chefe me pediu para "preparar" algo para nossos colegas de trabalho, para mantê-los atualizados.
Em primeiro lugar, mais alguém já ouviu falar sobre isso e devo me preocupar? O DNS no meu ambiente de trabalho não está no intervalo do DNS invasor afetado, mas isso não significa que o meu em casa ou qualquer um de meus colegas possa estar.
Segundo, como devo me preparar para ter certeza de que tudo está seguro e funcionando como deveria ser no dia 9 de julho?
fonte
Respostas:
Não é com seus servidores DNS que você precisaria se preocupar. São as máquinas clientes que foram infectadas por esse malware.
Basicamente, o que aconteceu foi que, quando o FBI prendeu os autores do vírus, eles assumiram o controle dos servidores DNS que estavam executando. Agora, eles não podem executá-los para sempre usando o dinheiro do contribuinte e têm um tempo limitado devido à ordem judicial emitida.
Do seu lado, você precisa garantir que as máquinas clientes não estejam infectadas com vírus.
Há um monte de boas informações sobre FBI a Operação Fantasma Clique website
fonte
Além do que Zypher mencionou, você também pode conferir a postagem do blog do ISC sobre isso e o site do DNS Changer Working Group, especificamente dedicado a essa bagunça.
Em particular, o site do ISC menciona o seguinte re: como detectar se seus sistemas são afetados:
fonte