شماره: IRCNE2012051504
تاريخ: 03/03/91
گوگل قصد دارد پروژه اي را آغاز نمايد كه در آن به 500 هزار كاربري كه سيستمهاي آنها توسط بدافزار DNSChanger آلوده شده است، اطلاع رساني كرده و اخطار دهد.
اين پروژه كه از ديروز آغاز شده است براي اين طراحي شده است كه به اين افراد اطلاع داده شود كه ارتباط اينترنت آنها در روز 9 جولاي قطع خواهد شد، در آن زمان سرورهاي موقتي كه توسط اف بي آي براي كمك به قربانيان DNSChanger راه اندازي شده اند، قطع خواهند شد.
به گفته يك مهندس امنيت گوگل، اين هشدار در رأس نتايج جستجوهاي عادي، جستجوهاي تصويري و جستجوي خبر نمايش داده ميشود. اين هشدار ميگويد: «به نظر ميرسد كامپيوتر شما آلوده شده باشد»، و سپس جزئيات بيشتري توضيح داده خواهد شد كه آنها در آينده احتمالا قادر نخواهند بود به اينترنت متصل گردند.
اين بدافزار كه با نامهاي RSPlug، Puper و Jahlav نيز شناخته ميشود، به فعاليت خود ادامه ميداد تا اينكه يك گروه تحقيقاتي اف بي آي به نام Ghost Click در ماه نوامبر توانست عده اي را در اين باره دستگير نمايد.
DNSChanger به اين ترتيب كار ميكند كه سيستمهاي آلوده را به سرورهاي DNS جعلي هدايت ميكند كه براي مثال ميتوانند فردي را كه قصد اتصال به وب سايت يك بانك را دارد، به يك وب سايت فريبكار منتقل نمايند.
اين كامپيوترها زماني كه كاربران وب سايتهاي خاصي را مشاهده كرده يا نرم افزار خاصي را براي تماشاي آنلاين ويدئو دانلود كرده اند، آلوده شده اند. اين بدافزار علاوه بر تغيير سرور DNS، از به روز رساني آنتي ويروس نيز جلوگيري مينمايد.
گوگل تابستان گذشته نيز كار مشابهي را در مورد كامپيوترهاي آلوده اي كه از طريق پراكسيها متصل ميشدند انجام داد.
- 2