ФБР не прекратит работу поддельных DNS-серверов до июля 2012 года

image

Теги: ФБР, троян, сервер

У жертв вируса DNSChanger Trojan появится больше времени для очистки своих систем.

Федеральный суд США одобрил решение руководства ФБР по поводу продления срока работы поддельных DNS-серверов до июля 2012 года, что предоставит жертвам вируса DNSChanger Trojan больше времени для очистки своих систем. Об этом сообщает The Register.

Такой шаг позволит компьютерам, которые попали под влияние DNSChanger Trojan, использовать временные DNS-серверы для посещения web-страниц до 9 июля 2012 года. Отметим, что ранее руководство ФБР планировало отключить серверы, пораженные троянской программой, 8 марта текущего года.

Напомним, что принцип действия вредоносной программы заключался в подмене легитимного DNS-сервера, что приводило к перенаправлению пользователей на web-страницы мошенников. Помимо этого, вирус также блокировал установку обновлений на системе, что делало ее более уязвимой к другим угрозам.

Представителям ФБР удалось захватить контроль над поддельными DNS-серверами в ноябре прошлого года, в рамках операции GhostClick. После этого, суд принял решение, что до 8 марта 2012 года вместо DNS-серверов злоумышленников будут функционировать серверы, перенаправляющие пользователей на легитимные ресурсы.

По данным компании Internet Identity, на 23 февраля 2012 года, по крайней мере, в 94 из 500 инфицированных компаний и в трех из 55 правительственных учреждений, один компьютер заражен троянской программой. Представители Internet Identity отмечают резкое снижение количества жертв DNSChanger Trojan, так как результаты предыдущего исследования компании были менее утешительными: инфицированные системы были зафиксированы в 250 компаниях.

или введите имя

CAPTCHA