9. juli kan bli «dommedag» for din PC

DNSChanger er et trojanervirus, som utsetter deg for nye virus og datatyveri.
Foto: Illustrasjonsfoto: ColourboxSlik sjekker du om du mister internett – og slik sikrer du deg.
Publisert 28.04.2012 22:40.
- Skriv ut
DNS
- en grunnleggende Internett-tjeneste levert av spesielle DNS-servere (domenenavn-servere) som gjør at andre Internett-servere finner frem til hverandre. En DNS-server inneholder tabeller over hvilke fysiske maskiner, identifisert ved IP-adresser (av typen 65.54.230.240) som huser hvilke Internett-adresser (av typen www.tjeneste.no). Den kjører også programvare som svarer på forespørsler fra andre Internett-servere, og som sørger for at tabellene holdes kontinuerlig à jour.
- DNS-servere er en svært viktig del av den internasjonale infrastrukturen for Internett. Det mest utbredte DNS-programmet er BIND (Berkeley Internet Name Domain) som vedlikeholdes av det internasjonale konsortiet Internet Software Consortium, og tilbys gratis.
- Kilde: DNS. () I Store norske leksikon. Hentet fra: http://snl.no/DNS
FBI advarer om at kommer til å ta bort en sikkerhetsmekanisme på nettet 9. juli. Det er ventet at mange tusen mennesker kommer til å miste all tilknytning til nettet samme dag.
Årsaken er et ondsinnet program kalt DNSChanger.
DNSChanger kan i løpet av de siste fem årene ha tatt over maskinen din, uten at du er klar over det. Flere millioner maskiner verden over er, og har vært infiserte, og esterne har etter FBIs opplysninger brukt de kaprede maskinene til å spre annen ondsinnet programvare og uønsket reklame til brukerne.
Her sjekker du om du er infisert. (Ekstern lenke, godkjent av FBI )
Amerikansk politi arresterte i fjor seks estiske statsborgere, mistenkte for grov datakriminalitet over flere år. FBI anslår at de har stjålet rundt 75 millioner kroner fra nettbrukere, gjennom nettsvindel, tyveri av bankdetaljer og ulovlige reklamer.
LES OGSÅ: Datavirus herjer nettet
LES OGSÅ: La inn falske banktransaksjoner
Viruset endrer innstillingene på din datamaskins internettinnstillinger, slik at vanlige nettsøk og normal nettaktivitet rutes om til de kriminelles DNS-tjenere. Der blir du utsatt for gjentatte virusangrep og bombardert med reklame.
Stenger nødløsning 9. juli
På sitt største, besto dette nettverket av flere enn fire millioner datamaskiner verden over, men tallet er blitt langt lavere, etter at FBI gikk til razzia mot flere dataselskaper der disse tjenerne sto.
I stedet for å stenge ned disse tjenerne, valgte amerikanske myndigheter å erstatte en rekke DNS-tjenere med midlertidige, trygge løsninger. Dersom de hadde stengt tjenerne direkte, ville en rekke brukere miste nettilgangen umiddelbart. Derfor vil myndighetene drifte disse maskinene fram til 9. juli.
LES OGSÅ: Facebook navngir hackere
LES OGSÅ: –«Død» Fidel Castro sprer datavirus
Men da er det slutt, også for de ondsinnede tjenerne. Det betyr i klartekst at du risikerer å miste all nettilgang denne dagen, om ikke du har oppdaget og fjernet dette programmet.
– Ikke vanskelig
Gisle Hannemyr er forsker og lektor ved Institutt for informatikk ved Universitetet i Oslo. Han er godt kjent med praksisen.
LES OGSÅ: Falske Trekant-eposter i omløp
LES OGSÅ: Datavirus fare for atomanlegg
– Denne typen kapring er ikke vanskelig. Om man klarer å legge en trojaner på folks maskin, og hvis de først får kjøre, kan de gjøre som de vil, sier Hannemyr til NRK.no
– Hvordan beskytter man seg mot dette?
– Antivirusprogramvare vil fange opp en trojaner, dersom programmet er oppdatert, og det har signaturen på viruset. Men nå er programmererne blitt flinke til å bruke polymorfe virus (virus som endrer seg ved hver ny infeksjon, journ. anm.), som er langt vanskeligere å oppdage, sier han.
LES OGSÅ: Nytt supervirus oppdaget
LES OGSÅ: Toppledere utsatt for spionangrep
– Vær noenlunde fornuftig
Det betyr at det ikke holder å oppdatere antivirusprogrammet, og ellers ture fram som vanlig.
– Man må være forsiktig med å installere programmer man ikke kjenner, og man må tenke seg om før man klikker på alle lenker. Det gjelder spesielt om man er inne på sider som inneholder mindre ordentlige tjenester, som opphavsrettsbrudd eller pornografi, for eksempel. Men jeg har også sett virus plassert på ordentlige nettsteder, der eierne ikke har passet godt nok på, sier han.
– Så det er vanskelig å beskytte seg hundre prosent?
– Ja, det finnes dessverre ingen vidunderkur, men om man er noenlunde fornuftig i nettbruken sin, bør man kunne unngå dette på sin maskin, sier Hannemyr.
LES OGSÅ: 25 år siden det første dataviruset
LES OGSÅ: Forsvarer Norge i 'cyberspace'
Les
- Datavirus herjer nettet
- Facebook navngir hackere
- –«Død» Fidel Castro sprer datavirus
- Falske Trekant-eposter i omløp
- La inn falske banktransaksjoner
- Datavirus fare for atomanlegg
- Nytt supervirus oppdaget
- Toppledere utsatt for spionangrep
- 25 år siden det første dataviruset
- Forsvarer Norge i 'cyberspace'
Datakriminalitet
- Pentagon hacka av Kina
- IT-kriminelle stjal 260 mill.
- Omfattende dataangrep mot Sør-Korea
- Falske firmaer svindler nordmenn
- Anonymous hacket svenske sykehus
- Varsler nytt svensk dataangrep
- Hackerangrepet i gang i Sverige
- Riksdagen rammet av dataangrep
- Dataangep mot svenske myndigheter
- Dataangrep mot svenske selskaper
- Datakrim for 20 milliarder kroner

