网站无障碍 关怀版 无障碍客户端 @isc.org.cn

当前位置

首页> 新闻动态> 行业资讯

全球近30万台电脑因病毒感染断网

2012年07月11日 09:16

    如今,网络已成为很多人生活和工作的一部分,如果不能上网,相信很多人得抓狂。据美联社报道,美国东部时间7月9日中午12时(北京时间10日凌晨1时),美国联邦调查局(FBI)关闭了针对DNS Changer病毒的替代服务器,这将导致全球有近30万台电脑不能上网。

  都市快报提醒读者,如果你的电脑不能上网,有可能和联邦调查局的这次行动有关。

  这是种什么病毒?

  在解释DNS Changer病毒前,首先要搞清楚什么是DNS。

  DNS是英语Domain Name System的缩写,中文叫域名系统。DNS是互联网的一项核心服务,它作为可以将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网,而不用去记住能够被机器直接读取的IP数串。(比如都市快报的网址在互联网由一串数字组成,它的格式为×××.×××.×××.×××。但实际上,我们并不需要记住这一串复杂的数字,而只需在地址栏键入DSKB.cn即可,DNS会将DSKB.cn解析成数字串,并最终把用户“带到”正确的网页,整个过程通常不会超过3秒)。

  而DNS Changer病毒则可以通过入侵电脑后,篡改并劫持网页浏览器,让用户正常网站链接转到由黑客组织设置的钓鱼网站(例如,在一台感染病毒的电脑网页浏览器上键入DSKB.cn,用户无法进入正确的网页,却会进入一个莫名其妙的网站)。

  美国联邦调查局(FBI)在其网站上说,2007年,爱沙尼亚(注:位于欧洲波罗的海沿岸)的一个黑客组织编写了DNS Changer病毒,通过这个病毒窃取个人信息,骗取点击,甚至实施网络欺诈。从2007年1月到2011年11月,DNS Changer病毒感染了全球100多个国家近400万台电脑,包括个人、企业和政府用户,甚至连美国宇航局的电脑也未能幸免。黑客组织从中牟利达1400万美元。

  为何今天开始不能上网?

  2011年11月,FBI和爱沙尼亚警方合作,逮捕了制造病毒的6名黑客,一举捣毁了这个组织。

  但随后,新的问题又产生了:由于感染病毒的电脑的网络设置被篡改,每次用户上网,都需要通过黑客组织的服务器,如果联邦调查局直接关闭这些服务器,将会导致大量电脑用户无法上网。

  鉴于这个问题影响太大,联邦调查局设置了两台替代服务器,创建了安全的网络,使那些被感染的电脑仍能连接到互联网。如今,由于经费问题,联邦调查局在今日凌晨关闭了这

  ×××.×××.×××.××× DSKB.cn ×××.×××.×××.××× DSKB.cn (被篡改)两台服务器。

  据安全专家估计,截至目前,全球仍有25万到30万台电脑感染DNS Changer病毒。这意味着,这些电脑用户从今天起很可能无法正常上网。

  怎么检测是否“中毒”?

  如何确认自己的电脑没有“中招”?此前,联邦调查局曾建议用户到http://www.dns-ok.us或dnschanger.eu这个网页做检测。这个网页含多种语言,其中包括中文,登录后,点击“检查”按钮,如果处理的页面是绿色背景,那说明你的电脑是安全的;如果是红色背景,那就是被感染。

  但如果上不了网又该怎么检测呢?联邦调查局还提供了一个自查方案:如果你是windows XP用户,先点击开始,然后在运行这个对话框里填写“ipconfig /all”,并点击确认。

  之后,电脑会出现一个界面,其中有一个栏目中会显示电脑的DNS设置。

  联邦调查局公布了黑客组织的6台“流氓”服务器的地址段:

  85.255.112.0 至 85.255.127.255

  67.210.0.0 至 67.210.15.255

  93.188.160.0 至 93.188.167.255

  77.67.83.0 至 77.67.83.255

  213.109.64.0 至 213.109.79.255

  64.28.176.0 至 64.28.191.255

  如果你的电脑的DNS设置和上面任何一组数字一致,那很遗憾,DNS Changer病毒已入侵了你的电脑。

  中毒了该怎么办?

  据报道,目前还没有杀毒软件可以清除DNS Changer病毒。在这种情况下,联邦调查局建议用户尽快备份重要文件,并通知互联网服务商帮助解决。

 

 


    (编辑:Jesse)

 

 

 

2011-2019 Copyrights reserved 京ICP备05006316号 版权所有:中国互联网协会
技术支持:北京圣明慧力科技有限公司