Malware "DNS-Changer" quält 400 Schweizer Rechner

4. Juli 2012 um 13:44
  • security
  • switch
  • schweiz
image

Laut Switch sind in der Schweiz rund 400 Rechner mit der Schadsoftware DNS-Changer infiziert.

Laut Switch sind in der Schweiz rund 400 Rechner mit der Schadsoftware DNS-Changer infiziert. Das Problem: wird die Schadsoftware nicht vor dem 9. Juli 2012 entfernt, gelangen die Nutzer nicht mehr ins Internet. Das Unternehmen bietet deshalb eine Site haben verschiedene Stellen vor der Malware gewarnt. Damals wurde von tausend betroffenen Rechnern alleine in Deutschland gesprochen.
Internetkriminelle manipulieren mit dem "DNS-Changer" die Netzwerkkonfiguration von PC- und Mac-Systemen durch den Eintrag neuer DNS-Server. Das Domain Name System ist im Wesentlichen für die Umsetzung von URLs in IP-Adressen verantwortlich. Das heisst, dass ein infizierter Rechner den Nutzer beim Besuch einer populären Website auf eine manipulierte Seite umleitet, wo Betrüger lauern. Auch Online-Anzeigen und Suchergebnisse können so manipuliert werden.
Laut der Mitteilung von Switch konnte das amerikanische FBI die Betrüger im November 2011 dingfest machen und die von den Kriminellen eingesetzten DNS-Server durch korrekt arbeitende Server ersetzen. Diese Server werden am 9. Juli 2012 definitiv abgeschaltet, weshalb infizierte Computer keinen Zugriff mehr auf das Internet haben werden. (lvb)

Loading

Mehr zum Thema

image

Das ÜPF-Überwachungssystem ist bereits im Einsatz und kann neue Tricks

Seit August nutzen Kapos und das Fedpol das neue System FLICC, wie inside-it.ch erfahren hat. Es soll Überwachungstypen aus der laufenden VÜPF-Revision unterstützen können. Diese sind hoch umstritten.

publiziert am 22.9.2023 1
image

Gitlab stopft kritische Lücken

Eine Sicherheitslücke in Gitlab hat es Angreifern ermöglicht, Daten zu stehlen oder beliebigen Code auszuführen. Nun steht ein Patch bereit.

publiziert am 22.9.2023
image

Progress patcht neue Moveit-Lücken

Noch wurden die Lücken nicht angegriffen. Aber Clop und andere Hacker lecken sich wohl bereits die Finger.

publiziert am 21.9.2023
image

Keine Meldepflicht für gravierende Schwachstellen, aber für Cyberangriffe

Cyberangriffe auf Betreiber kritischer Infrastrukturen müssen gemeldet werden, schwerwiegende Schwachstellen aber nicht. Das hat das Parlament beschlossen.

publiziert am 21.9.2023