Vérifiez si vous êtes infectés par DNSchanger

Le FBI a découvert un réseau de serveurs DNS corrompus et a pris des mesures pour le désactiver. Une des conséquences de la désactivation de ces serveurs DNS du réseau, c'est que les victimes touchaient par le malware DNSChanger seront privées d'Internet. Selon le FBI, près de quatre millions d'utilisateurs dans le monde seraient concernés, dont 500 000 aux États-unis. La mise hors ligne de ses machines devraient intervenir début mars.

Qu'est ce qu'un DNS

Le DNS (Domain Name System) est un service permettant d'établir une correspondance entre une adresse IP et un nom de domaine. Il est en effet plus simple de retenir une adresse internet plutot qu'une adresse IP. Lorsque vous entrez un nom de domaine, tel que www.mon-ip.com dans votre navigateur web un serveurs DNS détermine l'adresse IP associé à ce site web. Votre ordinateur utilise ensuite cette adresse IP pour localiser et se connecter au site. Les serveurs de DNS sont en général gérés par votre fournisseur d'accé à internet et sont inclus dans la configuration réseau de votre ordinateur.

Que fait DNSChanger sur mon ordinateur?

Le malware DNSChanger modifie les paramètres DNS de l'ordinateur infecté par des DNS corrompus. Ensuite il tente d'accéder aux périphériques du réseau tel que les routeurs ou box en utilisant les noms d'utilisateur par défaut et mots de passe communs et en cas de succès changent les DNS. Un équipement peu donc avoir été modifié sans avoir été infecté par malware DNSChanger.
En contrôlant les DNS, un criminel peut rediriger votre naviguation internet vers des sites Web frauduleux.

Suis-je infecté?

Pour déterminer si un ordinateur utilise des DNS corrompus, il est nécessaire de vérifier les paramètres sur l'ordinateur. Si l'ordinateur est relié à un point d'accès sans fil ou routeur, les paramètres de ces appareils doivent être vérifiés aussi.
Le test affiché ci-dessous proposé par www.dns-ok.fr permet de vérifier si votre PC est infecté.

Cette analyse est capable de détecter si l’ordinateur utilise l’un des serveurs DNS faisant partie de la liste noire des serveurs compromis. Si le message est sur fond vert vous ne semblez pas être infecté par DNSchanger mais cela ne garantit pas que le votre ordinateur est à l'abri d'autres malwares. Si le message est sur fond rouge cela signifie que votre ordinateur a été infecté et que vos DNS vont être prochainement coupé.

Je suis infecté que faire?

Bientot

Copyright © 2004-2023 MON-IP Version 2.963 - Tous droits réservés
Derniére mise à jour le 22/05/2021
sitemap