Zum Inhalt springen
ThreadSicherheit

BSI warnt vor Schadsoftware DNSChanger

Kategorie
Sicherheit
Gelesen
1800
Antworten
1
Erstellt von: gelöschter BenutzerDatum: 11.01.2012, 17:47 Uhr

Redaktionelle Ergänzung vom 7. September 2026. Die ursprüngliche Diskussion bleibt als Archivbeitrag erhalten.

Einordnung: DNS-Probleme auf Gerät und Website unterscheiden

Die Warnung behandelt einen konkreten historischen Schadsoftware-Fall. Die darin genannten Fristen und Testadressen sind keine aktuellen Handlungsanweisungen. Bei heutigen Auflösungsproblemen ist zuerst zu unterscheiden, ob nur ein Gerät betroffen ist oder ob mehrere unabhängige Netze dieselbe Website nicht erreichen.

Vergleichen Sie die eingerichteten DNS-Server mit der vorgesehenen Netzwerkkonfiguration und prüfen Sie die Domain über einen weiteren vertrauenswürdigen Anschluss. Ein falscher DNS-Eintrag der Website und eine veränderte Resolver-Einstellung am Gerät benötigen unterschiedliche Maßnahmen. Unbekannte Testprogramme aus alten Linklisten sollten nicht als Diagnosevoraussetzung installiert werden; dokumentieren Sie stattdessen die konkreten Ergebnisse und Fehlermeldungen.

Startbeitrag

Originaler Foreninhalt in modernisierter Darstellung.

Zur Kategorie
gelöschter Benutzer
Threadstart · Sicherheit 1800 mal gelesen · 11.01.2012, 17:47 Uhr

Das Bundesamt für Sicherheit in der Informationstechnik warnt vor einer Schadsoftware. Mehrere tausend Computer könnten bald (ca. März) keine Internetverbindung mehr haben.

In Umlauf gebracht wurde die Schadsoftware von Internetkriminellen über das "DNSChanger-Botnet", einem Rechnerverbund gekaperter Computer, das für kriminelle Zwecke genutzt wird. Die Betreiber des Netzwerks wurden inzwischen verhaftet und deren Server beschlagnahmt. Das FBI kündigte ab, die manipulierten Server Anfang März vom Netz zu nehmen.

Nun das Problem: Alle Rechner, die mit dieser Schadsoftware befallen sind, würden schlagartig keinen Internetzugriff mehr haben. Das Bundeskriminalamt hat in Zusammenarbeit mit der Deutschen Telekom eine Webseite eingerichtet, damit Internetnutzer prüfen können, ob ihre Computer davon betroffen sein werden.

Link: www.dns-ok.de



Wird die Internetseite grün angezeigt, ist alles in Ordnung. Bei einen roten Warnmeldung hingegen, werden Hinweise zur Entfernung der Schadsoftware und zur Wiederherstellung der korrekten Netzwerkeinstellungen gegeben.

Hier noch eine Anleitung direkt von der FBI-Seite:

www.fbi.gov/news/stories/2011/november/malware_110911/DNS-changer-malware.pdf



Quelle: www.fbi.gov/newyork/press-releases/2011/remarks-as-prepared-by-assistant-director-in-charge-janice-k.-fedarcyk-on-major-cyber-investigation

Antworten

1 Beiträge
Beginner (42 Beiträge)
am 11.01.2012, 23:02 Uhr schrieb demon-x
Antwort

Moin,
danke Heiko für die Information.
In meinem Haushalt haben alle Systeme bestanden,
da merkt man wozu aktuelle Firewall, Anti Virus Software und Co. gut sind.

MfG


braininfo(); ?>