DNS -change

Versione Completa   Stampa   Cerca   Utenti   Iscriviti     Condividi : FacebookTwitter
filovirus59
00sabato 7 luglio 2012 22:11
qualcuno è informato su questo virus che (pare) inizi ad essere attivo lunedì 09 luglio? il mio gestore di posta elettronica mi ha dato questo link per testare il pc se sia infetto o meno
www.dns-ok.it/
cosa ne pensate? è la solita bufala informatica o c'è un fondo di verità?
KOSLINE
00sabato 7 luglio 2012 22:16
Re:
filovirus59, 07/07/2012 22.11:

qualcuno è informato su questo virus che (pare) inizi ad essere attivo lunedì 09 luglio? il mio gestore di posta elettronica mi ha dato questo link per testare il pc se sia infetto o meno
www.dns-ok.it/
cosa ne pensate? è la solita bufala informatica o c'è un fondo di verità?




Io ero infettato da un virus simile poi Eone me la tolto [SM=g2201348] [SM=g2201342]

Non so le cose annunciate non mi ispirano tanto in verità Filovirus , ma non e' capisco na mazza di ste cose vediamo che dicono i ragazzi esperti in materia [SM=g8320]
filovirus59
00sabato 7 luglio 2012 22:28
sono curioso, anche perchè (sempre leggendo un articolo) pare che questo virus fà in modo che il pc infetto si connetta su una specie di rete internet parallela modificando i parametri dns per, come scopo ultimo, bombardare il sito dell'FBI ammericana che risponde "friggendo" il nostro pc... spero che qualche ragazzo esperto possa rispondere quanto prima.
KOSLINE
00sabato 7 luglio 2012 22:38
Re:
filovirus59, 07/07/2012 22.28:

sono curioso, anche perchè (sempre leggendo un articolo) pare che questo virus fà in modo che il pc infetto si connetta su una specie di rete internet parallela modificando i parametri dns per, come scopo ultimo, bombardare il sito dell'FBI ammericana che risponde "friggendo" il nostro pc... spero che qualche ragazzo esperto possa rispondere quanto prima.



Ma non ci credo tanto a sta cosa mi sa di bufala , figurati se te lo dicono in anticipo, cmq a me mi rimandava a siti pubblicitari una rottura di @@ allucinante meno male che Eone mi ha risolto la cosa prima che lo friggevo io il mio pc per lo scleramento [SM=g8908]


papero16
00sabato 7 luglio 2012 22:50
per il mio Antivirus e finita la pacchia [SM=g8908]
eone nero
00domenica 8 luglio 2012 01:55
filovirus59, 07/07/2012 22.11:

qualcuno è informato su questo virus che (pare) inizi ad essere attivo lunedì 09 luglio? il mio gestore di posta elettronica mi ha dato questo link per testare il pc se sia infetto o meno
www.dns-ok.it/
cosa ne pensate? è la solita bufala informatica o c'è un fondo di verità?



Si era discusso di questo nella sezione Assistenza ed aiuto dove sono stati postati un articolo di Pcworld e uno screenshot, purtroppo come vedremo la faccenda è stata ingigantita dalla stampa dato che il numero dei pc è veramente esiguo si parla di 277000 macchine a fronte di oltre 1 miliardo collegate in rete, certamente ci sono molti più attacchi virali ogni giorno.

Questo l'articolo Pcworld

DNSChanger Malware Set to Knock Thousands Off Internet on Monday


www.pcworld.com/article/258796/dnschanger_malware_set_to_knock_thousands_off_internet_on_mon...

In Italia troviamo l'articolo su diversi siti anche non informatici come ad esempio su Meteoweb.eu

Occhio al vostro computer: internet a rischio blackout per il virus DNSCharger, c’è tempo fino a lunedì

www.meteoweb.eu/2012/07/occhio-al-vostro-computer-internet-rischio-blackout-per-il-virus-dnscharger-ce-tempo-fino-lunedi...

Per poi finire ad articoli catastrofici come quello di Repubblica sul quale mi autocensuro

Lunedì, se il vostro Pc è infetto non potrà collegarsi a Internet

Pc con Windows, ma anche Mac, tablet, smartphone. Se il vostro computer è stato colpito potrete avere una brutta sorpresa: il web non esisterà più. Anche per colpa dell'Fbi. Ecco come verificare se siete stati contagiati

www.repubblica.it/tecnologia/2012/07/07/news/luned_nero_internet_stop-3...

guardate che titolo aveva prima


Immagine degradata per fini didattici

Vediamo alcuni articoli estratti da siti informatici che di certo non terrorizzano il lettore spettacolarizzando la notizia, infatti non avete visto male quando avete intuito che si sia schiacciata un po la mano con questo allarme.


Lunedì 26mila PC a rischio blackout per colpa di DNSCharger


www.tomshw.it/cont/news/lunedi-26mila-pc-a-rischio-blackout-per-colpa-di-dnscharger/3847...

DNSchanger, il momento della verità

Lunedì verranno spenti i server temporanei che ancora tengono online i PC infetti dal malware. Numerosi i consigli, gli strumenti di check-up e gli avvertimenti: centinaia di migliaia di macchine ancora a rischio

punto-informatico.it/3556897/PI/News/dnschanger-momento-della-ver...



Cerchiamo di capire di cosa si tratta realmente.

Quando scrivo ad esempio www.google.it il mio provider provvede ad accedere ad un database (archivio) ed ad un sistema elettronico che consente di creare una corrispondenza tra indirizzo numerico (IP) ed nome mnemonico assegnato alla macchina o al sito.

Esempio pratico, se anzichè digitare www.google.it scriviamo 173.194.35.191/ arriviamo sempre sulla stessa pagina, è evidente che ricordare a memoria i numeri è un po tosto, per questo il sistema DNS provvede a farlo per noi.

Ogni gestore ha i suoi numeri DNS come possiamo vedere da questo elenco

www.3da.it/bin/index.php?id=95

Nel 2007 una banda di cybercriminali creò un virus con lo scopo di reindirizzare chi era infetto sui loro server e rubare dati sensibili.

Questo virus cambiava questi numeri e dirottava i malcapitati verso i loro server esattamente come avesse un proxy, in modo da poter analizzare il traffico e carpire dati, la banda è stata sgominata e l'FBI ed alcune associazioni hanno preso dei nuovi server ed hanno indirizzato li i computer infetti, ma ora come abbiamo letto questi server stanno scadendo per il motivo che non hanno pagato il rinnovo.

Quindi chi ha ancora i pc infetti se non ci saranno proroghe rischieranno di non accedere più ad internet.

C'è da dire che basta un semplice antivirus, un antimalware per risolvere il tutto.

Vediamo come risolvere il problema.

Per prima cosa verifichiamo se il pc è infetto dal virus DNSChange, come anticipato da Filovirus Telecom Italia ha messo a disposizione una pagina dove possiamo verificare lo stato.

www.dns-ok.it/

Se per caso il pc risulta infetto bisogna aggiornare il proprio antivirus e dare una scansione completa della macchina, sarebbe utile usare anche un antimalware come Malwarebytes, gratuito in versione manuale, previa pulizia con Ccleaner della Piriform (gratuito anch'esso).

Qua una recensione completa

Guida completa a Malwarebytes' Anti-Malware

www.megalab.it/3634/guida-completa-a-malwarebytes-anti...

Ccleaner

www.sicurezzainrete.com/Ccleaner.htm

Dopo aver ripulito la macchina è probabile che il virus abbia modificato il file Hosts della macchina, mettendoci gli indirizzi dei dei server tenuti dall'FBI con il rischio che se vengono spenti di avere negato l'accesso ad internet.

All'interno di questo file è contenuta la mappatura degli indirizzi IP ai nomi host, praticamente l'elenco dei server su cui lavorare.

Il file hosts di Windows

www.megalab.it/2833/il-file-hosts-di-windows

File hosts

www.pc-facile.com/guide/file_hosts/24431.htm

Questo file può essere modificato entrando in modalità provvisoria con il semplice Notepad o con un altro editor di testo.

Microsoft ha messo a disposizione un fix che ripristina il file hosts senza avventurarsi nella modifica manuale, ricordo che una volta scaricato va eseguito in modalità amministratore, per i pc con Windows 7 è sufficiente dare il tasto destro del mouse e poi "esegui come amministratore", su Windows XP si deve andare su proprietà e poi spuntare "esegui come amministratore".

Reimpostazione del file Hosts predefinito


support.microsoft.com/kb/972034/it

E' sufficiente riavviare e riverificare i DNS con il sito Telecom.

E' opportuno entrare all'interno della configurazione della scheda di rete e cancellare mettendo in automatico eventuali DNS che non siano del proprio provider.



Resta solo da verificare che non siano modificati all'interno del browser i parametri del proxy.

per internet explorer

Andare sulla barra dei menu e selezionare

Strumenti quindi scegliere l'opzione Opzioni Internet

Apparirà una finestra

selezionare Connessioni con il mouse eseguite "un click" sul pulsante Impostazioni LAN

Apparirà la finestra Impostazioni rete Locale (LAN).

Le impostazioni devono apparire secondo il seguente:

Rileva automaticamente impostazioni (disabilitato)
Utilizza script di configurazione automatica (disabilitato)

Selezionare Utilizza un server proxy: (disabilitato)

Per Firefox

Andare sulla barra dei menu e selezionare

Strumenti; quindi scegliere l'opzione Opzioni

Avanzate - Rete - Determina come Firefox si collega a internet

Impostazioni e poi nessun proxy.

Riavviare e verificare nuovamente con il sito www.dns-ok.it/

La macchina dovrebbe essere ripulita e perfettamente funzionante.



blackmanta
00domenica 8 luglio 2012 13:16
C'è un aspetto della faccenda che è inquietante, e che a volte sfugge perchè l'attenzione si concentra sulla risoluzione del problema di sicurezza del pc.Ora, l'FBI ha certamente i suoi grandi pregi per l'azione che svolge.Ma in determinate circostanze ha anche mostrato comportamenti non proprio democratici e legali.Ammettiamo che io abbia contratto il virus per esempio.Seguo il loro consiglio e faccio controllare il pc nel sito da loro indicato.Chi mi dice che dopo aver verificato che sono immune, o che non lo ero ma mi hanno ripulito,non installino qualche programma che risulta ancora più invisibile e rilevabile,con cui possono controllare il pc.Sembra una sparata paranoica,ma perchè allora visto che sanno che i computer infetti sono poche centinaia,invitano decine di milioni di utenti a servirsi del sito da loro indicato?Non mi tornano bene i conti in questo frangente.Resta solo da stabilire se sia peggio avere il virus o farsi una capatina al sito indicato, rischiando magari di peggio.Anche se uno non è un delinquente, magari non gli va proprio di essere monitorato a sua insaputa.
eone nero
00domenica 8 luglio 2012 14:35
blackmanta, 08/07/2012 13.16:

C'è un aspetto della faccenda che è inquietante, e che a volte sfugge perchè l'attenzione si concentra sulla risoluzione del problema di sicurezza del pc.Ora, l'FBI ha certamente i suoi grandi pregi per l'azione che svolge.Ma in determinate circostanze ha anche mostrato comportamenti non proprio democratici e legali.Ammettiamo che io abbia contratto il virus per esempio.Seguo il loro consiglio e faccio controllare il pc nel sito da loro indicato.Chi mi dice che dopo aver verificato che sono immune, o che non lo ero ma mi hanno ripulito,non installino qualche programma che risulta ancora più invisibile e rilevabile,con cui possono controllare il pc.Sembra una sparata paranoica,ma perchè allora visto che sanno che i computer infetti sono poche centinaia,invitano decine di milioni di utenti a servirsi del sito da loro indicato?Non mi tornano bene i conti in questo frangente.Resta solo da stabilire se sia peggio avere il virus o farsi una capatina al sito indicato, rischiando magari di peggio.Anche se uno non è un delinquente, magari non gli va proprio di essere monitorato a sua insaputa.



Tranquillo è tutto ok, perdonami ma ti sei lasciato catturare dallo stesso complottismo allo stato puro che ha gonfiato la notizia, se da una parte la rete è piena di stupidi che utilizzano il computer come un vespasiano di una stazione centrale di una metropoli e tra l'altro ritengo secondo la vecchia filosofia del cyberspazio che è anche giusto che si infettino, dato che gente è tutta furba e non si accorge di essere come Pinocchio e Lucignolo nel Paese dei balocchi.

Dall'altra esiste una comunità che condivide gratuitamente, che opera affinchè la rete stia in piedi nonostante il mercimonio che imperversa, se ipoteticamente si fossero azzardati a fare qualcosa del genere tranquillo che avrebbero decretato la loro fine operativa.

Ma senza andare a soluzioni estreme sempre pronte nel mondo informatico, è sufficiente verificare chi sono i diversi providers che operano il servizio di controllo come nel caso italiano dalla Telecom, che di certo non si può permettere di alterare le macchine altrui sia per motivi legali sia perchè è il maggiore operatore in Italia, ed i contraccolpi economici che pagherebbe sarebbero enormi.

Chi ha gonfiato la notizia sono stati i sensazionalisti organi di stampa, i siti informatici sono stati tutti quanti equilibrati ed onesti, se mi becco un titolo come quello postato che parla di apocalissi allora sto facendo terrorismo mediatico e disinformazione, immaginiamoci cosa combinano per la politica e per la cronaca. [SM=g8142]

Un sito per interagire con il computer necessita di scaricare delle applicazioni ed a meno che non si abbia il pc completamente aperto (roba da delirio ed incompetenza pura), è improbabile che entri qualcosa come hai paventato che possa già con il semplice firewall e il pc aggiornato con attivo il semplice Windows Defender.

Basta farsi un giro per i siti ed i forum informatici seri per vedere che il problema DNSChanger è minimo, che la notizia è gonfiata dalla stampa incompetente e sensazionalistica, e che il sito Telecom Italia è pulito, tra l'altro per la legge sulla privacy non tengono neanche archivio degli IP per usi secondari.

Quello che tu dici è il frutto della cattiva informazione che è stata fatta, e da vecchio informatico me ne spiace per quello che è stato instillato negli utenti medi dalle fonti sensazionalistiche anche blasonate.

Onestamente come diceva il gobbo malefico "A pensare male si fa peccato, ma spesso ci si azzecca", quindi prima cosa ho rivisto sui siti seri quale fosse la realtà della vicenda e cosa facessero i diversi proprietari dei siti DNS-OK sparsi per il pianeta, per scrivere quelle righe ho impiegato 20 minuti mentre facevo anche altro altro, per fare la ricerca ho impiegato 2 giorni dato che se vado da un cliente a risolvere non posso dargli chiacchiere e paure non essendo un venditore ma uno che risolve.

Un rischio c'è che l'FBI conservi i diversi IP sui suoi server diretti, ma tanto con le leggi che furono emanate dal ministro Pisanu in materia di antiterrorismo dopo l'11/9 ogni ISP oltre che regalare agli USA i nostri traffici regalano anche i nostri movimenti telefonici e bancari. [SM=g8142]

Ripeto basta un antivirus, un antimalware ed il fix di Microsoft che controlla peggio dell'FBI. [SM=g8142]

blackmanta
00domenica 8 luglio 2012 15:49
Lungi da me il pensiero di essere un esperto informatico.Avevo già letto di questo virus informatico in altra sede,ma senza dargli particolare importanza.Leggendo però fra i post,mi sono soffermato su quanto da te detto circa il fatto che i computer infettati sono 277 a fronte di un miliardo.E la cosa di per se stessa mi è sembrata ancora più strana.Infatti se si sa con certezza che i pc infetti sono 277, è automatico che si sappia anche a chi appartengano.Se questo ragionamento è corretto a che pro montare l'allarme fra gli internauti,invitandoli a farsi monitorare il computer.Bastava rivolgersi ai diretti interessati, senza intraprendere campagne di allarme.Nel comportamento delle autorità noto qualche incongruenza di troppo,specie considerando che sono proprio le autorità costituite, che condannano gli allarmi ingiustificati.Sembra di essere tornati ai tempi del Millenium bug.Tante chiacchere per nulla o quasi [SM=g8909] .
eone nero
00domenica 8 luglio 2012 15:58
blackmanta, 08/07/2012 15.49:

Lungi da me il pensiero di essere un esperto informatico.Avevo già letto di questo virus informatico in altra sede,ma senza dargli particolare importanza.Leggendo però fra i post,mi sono soffermato su quanto da te detto circa il fatto che i computer infettati sono 277 a fronte di un miliardo.E la cosa di per se stessa mi è sembrata ancora più strana.Infatti se si sa con certezza che i pc infetti sono 277, è automatico che si sappia anche a chi appartengano.Se questo ragionamento è corretto a che pro montare l'allarme fra gli internauti,invitandoli a farsi monitorare il computer.Bastava rivolgersi ai diretti interessati, senza intraprendere campagne di allarme.Nel comportamento delle autorità noto qualche incongruenza di troppo,specie considerando che sono proprio le autorità costituite, che condannano gli allarmi ingiustificati.Sembra di essere tornati ai tempi del Millenium bug.Tante chiacchere per nulla o quasi [SM=g8909] .



277 mila una cifra irrisoria, Kosline ne era infettato da una variante, 5 minuti e tutto è stato risolto, i virus sono polimorfici e si evolvono come i pokemon, quindi ci sono decine di varianti di quel virus che se vogliamo non è neanche grave.

Mi spaventano articoli come quello di Repubblica che ha parlato di Apocalisse, ma ancora più triste è che ci siano computer governativi ed aziendali infetti.

E come se si andasse a per strada senza profilatici, tanto i soldi sono pubblici, chi se ne frega. [SM=g8245] [SM=g1950679]

hai fatto un ottimo paragone con millenium bug, ed intanto la gente spaventata va a cercare le soluzioni più disparate.

Dovrebbero fare i test prima di dare i PC, ma soprattutto servirebbero severissime leggi in materia di editoria, dove la stampa normale non differisce da quella sensazionalistica dei dischi volanti.

[SM=g8142]





blackmanta
00domenica 8 luglio 2012 16:35
Nel tuo post dell'una e 55 parlavi di 277 macchine infette a fronte di un miliardo complessivo.Basandomi su questa cifra ho detto che in fondo non sono poi così tanti.Ma nel tuo post delle 15.58 dici che sono 277.000.Forse hai editato male la cifra nel primo post, e quella corretta e la seconda?Perchè in questo caso 277.000 pc,anche di fronte al numero complessivo di un miliardo non sono mica pochi, e in questo caso magari un certo allarme è giustificato.
eone nero
00domenica 8 luglio 2012 16:40
blackmanta, 08/07/2012 16.35:

Nel tuo post dell'una e 55 parlavi di 277 macchine infette a fronte di un miliardo complessivo.Basandomi su questa cifra ho detto che in fondo non sono poi così tanti.Ma nel tuo post delle 15.58 dici che sono 277.000.Forse hai editato male la cifra nel primo post, e quella corretta e la seconda?Perchè in questo caso 277.000 pc,anche di fronte al numero complessivo di un miliardo non sono mica pochi, e in questo caso magari un certo allarme è giustificato.



Grazie di averlo fatto notare ho dimenticato di aggiungere gli zeri, chiedo subito allo staff che corregga la dimenticanza, mi scuso con tutti [SM=g1950691]

277 mila è un'inezia su un miliardo contando che ogni giorno vengono infettati milioni di computers.







fabik
00martedì 10 luglio 2012 17:05
www.macitynet.it/macity/articolo/DnsChanger-in-Italia-stata-apocalisse-per-lo-006-dei-naviganti...

0,6% delle macchine Italiane, e si che non siamo proprio il più accorto dei popoli a riguardo.

Come definire questo ennesimo allarmismo se non un'altra grandissima stronzata mediatica?

Passatemi il termine...
_INSIDER_
00martedì 10 luglio 2012 17:07
fabik, 10/07/2012 17.05:


Come definire questo ennesimo allarmismo se non un'altra grandissima stronzata mediatica?
Passatemi il termine...

Sei stato anche fin troppo soft per i miei gusti.
eone nero
00mercoledì 11 luglio 2012 13:26
Come anticipato si trattava sensazionalismo giornalistico. [SM=g10034]





Stige81
00mercoledì 11 luglio 2012 14:23
Oddio, quando vedi che questo virus colpisce un'intera azienda con centinaia di terminali e tu sei il responsabile sistemista, ti accorgerai come per te arriva l'apocalisse...

Ripulire tutti questi terminali non ha prezzo e sicuramente ringrazierò l'autore di questa genialata.
eone nero
00mercoledì 11 luglio 2012 14:58
Stige81, 11/07/2012 14.23:

Oddio, quando vedi che questo virus colpisce un'intera azienda con centinaia di terminali e tu sei il responsabile sistemista, ti accorgerai come per te arriva l'apocalisse...

Ripulire tutti questi terminali non ha prezzo e sicuramente ringrazierò l'autore di questa genialata.



[SM=g8908]

Dal 2007 ad oggi c'era tutto il tempo per curare, bastava mettere in sala mensa il responsabile della sicurezza e sostituirlo con uno efficiente.

Non dirmi che hai ereditato un compito così ingrato? [SM=g10034]

Nel 2007 in 3 sistemammo 400 computer affetti dal virus in meno di una settimana h24, anche se il file hosts lo copiavamo da un master c'era da fare la pulizia e gli aggiornamenti delle macchine oltre alle scansioni antivirus, inutile dire che il responsabile dell'area informatica saltò come una molla fuori dalla poltrona, mai un aggiornamento ai terminali sotto windows ed il personale su youporn e a scaricare musica [SM=g8334] [SM=g2854183]

Ma in 5 anni c'è stato tutto il tempo per rimediare ai danni del visrus, oltre che è da criminali se si ha il compito della sicurezza non eseguirla.

La massificazione del computer ed il regalo dei titoli hanno portato troppi incompetenti a ricoprire ruoli delicati, è sufficiente vedere gli scempi fatti nel campo della pubblica amministrazione.

Ieri mi arriva una mail di un amico geometra con lo screen shot di un errore verificatosi durante l'uso del software Docfa dell'Agenzia del Territorio, dove tra imprecazioni allo Stato e richiesta di aiuto mi chiedeva cos'era il C.O.B.O.L.

Quindi abbiamo il software per la compilazione dei documenti tecnici catastali realizzato con un linguaggio di programmazione del 1959 [SM=g8180] [SM=g1950679]

www.ildocfainpillole.it/docfa/generale/52-docfa-30-service-pack-1-obsol...

it.wikipedia.org/wiki/COBOL

Ormai mi metto a ridere quando vedo certe cose, perchè ci sarebbe veramente da farsi sangue marcio. [SM=g2806966]



Stige81
00mercoledì 11 luglio 2012 18:37
Re:
A me piaceva il COBOL, poi sono giunti gli OOP [SM=g1950679]

Spero di non invecchiare ripulendo tutte queste macchine...
Questa è la versione 'lo-fi' del Forum Per visualizzare la versione completa clicca qui
Tutti gli orari sono GMT+01:00. Adesso sono le 18:26.
Copyright © 2000-2024 FFZ srl - www.freeforumzone.com