美國聯邦調查局今日凌晨關閉兩臺臨時服務器全球近30萬臺受病毒感染的電腦因此斷網
如今,網絡已成為很多人生活和工作的一部分,如果不能上網,相信很多人得抓狂。據美聯社報道,美國東部時間7月9日中午12時(北京時間10日凌晨1時),美國聯邦調查局(FBI)關閉了針對DNS Changer病毒的替代服務器,這將導致全球有近30萬臺電腦不能上網。
都市快報提醒讀者,如果你的電腦不能上網,有可能和聯邦調查局的這次行動有關。
這是種什么病毒?
在解釋DNS Changer病毒前,首先要搞清楚什么是DNS。
DNS是英語Domain Name System的縮寫,中文叫域名系統。DNS是互聯網的一項核心服務,它作為可以將域名和IP地址相互映射的一個分布式數據庫,能夠使人更方便地訪問互聯網,而不用去記住能夠被機器直接讀取的IP數串。(比如都市快報的網址在互聯網由一串數字組成,它的格式為×××.×××.×××.×××。但實際上,我們并不需要記住這一串復雜的數字,而只需在地址欄鍵入DSKB.cn即可,DNS會將DSKB.cn解析成數字串,并最終把用戶“帶到”正確的網頁,整個過程通常不會超過3秒)。
而DNS Changer病毒則可以通過入侵電腦后,篡改并劫持網頁瀏覽器,讓用戶正常網站鏈接轉到由黑客組織設置的釣魚網站(例如,在一臺感染病毒的電腦網頁瀏覽器上鍵入DSKB.cn,用戶無法進入正確的網頁,卻會進入一個莫名其妙的網站)。
美國聯邦調查局(FBI)在其網站上說,2007年,愛沙尼亞(注:位于歐洲波羅的海沿岸)的一個黑客組織編寫了DNS Changer病毒,通過這個病毒竊取個人信息,騙取點擊,甚至實施網絡欺詐。從2007年1月到2011年11月,DNS Changer病毒感染了全球100多個國家近400萬臺電腦,包括個人、企業和政府用戶,甚至連美國宇航局的電腦也未能幸免。黑客組織從中牟利達1400萬美元。
為何今天開始不能上網?
2011年11月,FBI和愛沙尼亞警方合作,逮捕了制造病毒的6名黑客,一舉搗毀了這個組織。
但隨后,新的問題又產生了:由于感染病毒的電腦的網絡設置被篡改,每次用戶上網,都需要通過黑客組織的服務器,如果聯邦調查局直接關閉這些服務器,將會導致大量電腦用戶無法上網。
鑒于這個問題影響太大,聯邦調查局設置了兩臺替代服務器,創建了安全的網絡,使那些被感染的電腦仍能連接到互聯網。如今,由于經費問題,聯邦調查局在今日凌晨關閉了這
×××.×××.×××.××× DSKB.cn ×××.×××.×××.××× DSKB.cn (被篡改)兩臺服務器。
據安全專家估計,截至目前,全球仍有25萬到30萬臺電腦感染DNS Changer病毒。這意味著,這些電腦用戶從今天起很可能無法正常上網。
怎么檢測是否“中毒”?
如何確認自己的電腦沒有“中招”?此前,聯邦調查局曾建議用戶到http://www.dns-ok.us或dnschanger.eu這個網頁做檢測。這個網頁含多種語言,其中包括中文,登錄后,點擊“檢查”按鈕,如果處理的頁面是綠色背景,那說明你的電腦是安全的;如果是紅色背景,那就是被感染。
但如果上不了網又該怎么檢測呢?聯邦調查局還提供了一個自查方案:如果你是windows XP用戶,先點擊開始,然后在運行這個對話框里填寫“ipconfig /all”,并點擊確認。
之后,電腦會出現一個界面,其中有一個欄目中會顯示電腦的DNS設置。
聯邦調查局公布了黑客組織的6臺“流氓”服務器的地址段:
85.255.112.0 至 85.255.127.255
67.210.0.0 至 67.210.15.255
93.188.160.0 至 93.188.167.255
77.67.83.0 至 77.67.83.255
213.109.64.0 至 213.109.79.255
64.28.176.0 至 64.28.191.255
如果你的電腦的DNS設置和上面任何一組數字一致,那很遺憾,DNS Changer病毒已入侵了你的電腦。
中毒了該怎么辦?
據報道,目前還沒有殺毒軟件可以清除DNS Changer病毒。在這種情況下,聯邦調查局建議用戶盡快備份重要文件,并通知互聯網服務商幫助解決。
推薦閱讀
速途網訊 辦公族都有這樣的煩惱:上班時未做完的工作,帶回家處理,第二天再帶回來,每天不得不用那塊小優盤來回傳輸。頻繁使用,優盤壞了是小,保存的數據可是個寶啊!之前,網上也有不少網盤服務,但都不太穩定、需>>>詳細閱讀
本文標題:全球近30萬臺電腦因病毒感染斷網
地址:http://www.xglongwei.com/a/11/20120710/74706.html