اطلاع‌رسانی گوگل به كاربران آلوده به DNSChanger

اطلاع‌رسانی گوگل به كاربران آلوده به DNSChanger

تاریخ ایجاد

شماره: IRCNE2012051504
تاريخ: 03/03/91

گوگل قصد دارد پروژه اي را آغاز نمايد كه در آن به 500 هزار كاربري كه سيستم­هاي آنها توسط بدافزار DNSChanger آلوده شده است، اطلاع رساني كرده و اخطار دهد.
اين پروژه كه از ديروز آغاز شده است براي اين طراحي شده است كه به اين افراد اطلاع داده شود كه ارتباط اينترنت آنها در روز 9 جولاي قطع خواهد شد، در آن زمان سرورهاي موقتي كه توسط اف بي آي براي كمك به قربانيان DNSChanger راه اندازي شده اند، قطع خواهند شد.
به گفته يك مهندس امنيت گوگل، اين هشدار در رأس نتايج جستجوهاي عادي، جستجوهاي تصويري و جستجوي خبر نمايش داده مي­شود. اين هشدار مي­گويد: «به نظر مي­رسد كامپيوتر شما آلوده شده باشد»، و سپس جزئيات بيشتري توضيح داده خواهد شد كه آنها در آينده احتمالا قادر نخواهند بود به اينترنت متصل گردند.
اين بدافزار كه با نام­هاي RSPlug، Puper و Jahlav نيز شناخته مي­شود، به فعاليت خود ادامه مي­داد تا اينكه يك گروه تحقيقاتي اف بي آي به نام Ghost Click در ماه نوامبر توانست عده اي را در اين باره دستگير نمايد.
DNSChanger به اين ترتيب كار مي­كند كه سيستم­هاي آلوده را به سرورهاي DNS جعلي هدايت مي­كند كه براي مثال مي­توانند فردي را كه قصد اتصال به وب سايت يك بانك را دارد، به يك وب سايت فريبكار منتقل نمايند.
اين كامپيوترها زماني كه كاربران وب سايت­هاي خاصي را مشاهده كرده يا نرم افزار خاصي را براي تماشاي آنلاين ويدئو دانلود كرده اند، آلوده شده اند. اين بدافزار علاوه بر تغيير سرور DNS، از به روز رساني آنتي ويروس نيز جلوگيري مي­نمايد.
گوگل تابستان گذشته نيز كار مشابهي را در مورد كامپيوترهاي آلوده اي كه از طريق پراكسي­ها متصل مي­شدند انجام داد.

برچسب‌ها