Foro

Avatar de Julia-Movistar
Julia-Movistar
Experto en Ciberfraude
17-02-2012

DNS-Changer: campaña de colaboración contra el troyano.

Buenos días,

 

hoy nos hacemos eco de una campaña de colaboración para acabar con el troyano DNS-Changer.

 

Este malware modifica la configuración DNS del equipo para que utilice servidores DNS controlados por los atacantes y afecta tanto a sistemas Windows como a Mac y Linux, además de algunos modelos de routers domésticos si estos tienen las credenciales por defecto.

 

En el siguiente link de Inteco, podéis leer más información sobre el troyano, además proporciona un enlace con la Oficina de Seguridad del Internauta para que podamos comprobar si el troyano se ha alojado en nuestros equipos y cómo deshacernos de él en ese caso.

 

http://cert.inteco.es/cert/Notas_Actualidad/intecocert_colabora_desinfeccion_troyano_dnschanger_20120216?postAction=getLatestInfo

 

Saludos.

3 Respuestas

Las respuestas se han desactivado para esta discusión
  • Avatar de ranazo
    ranazo
    Yo probé el VDSL
    16-04-2012

    ami tambien me llego la carta de nemesys de movistar y llevo casi una semana buscando solucion pues el caso es que mi pc no esta infectado le e pasado el antivirus y esta aztualizado y tampoco me pone que esta ifectado de el virus dnscharger porque me meti en la pagina web que me mandaron en el correo y pone que no esta ifectado pues entonces mi duda es que debo hacer? 

     

    esque llame a movistar y me dijeron que eso podia tener sancion lo de mandar virus a la gente ........ y yo le indique que yo no e mandado virus a nadie.... pues eso me gustaria que quedara reflejado que yo no mando virus a nadie y que me quiten de la lista negra de gente que manda virus o de gente que le mandaron la carta nose..... por favor decirme algo 

     

  • Avatar de Paloma-Movistar
    Paloma-Movistar
    Experto en Ciberfraude
    14-03-2012

    Buenos días tateado y bienvenido a nuestro foro,

    Si has revisado tus equipos y está todo correcto no tienes que hacer nada más. No eres el único al que el chequeo le da como resultado que el ordenador no está infectado.

    Ten en cuenta que seguimos recibiendo de INTECO, y remitiéndoos una gran cantidad de notificaciones diariamente sobre posibles infecciones por el troyano DNSChanger.

    Un saludo

  • Avatar de tateado
    tateado
    Más integrado que la RDSI
    13-03-2012

    Nemesis me dice por email: " En este caso recibimos una comunicación por parte de INTECO
    informándonos de direcciones IP y por tanto ADSL’s que podrían tener
    conectados un PC infectado con el virus  DNSChanger, encontrándose entre
    los mismos el suyo"

     

     

     He ido a esa página y he comprobado si tenia el virus y el resultado es:


    Este ordenador no esta infectado con el malware «DNSChanger». Además tu IP 80.26.243.40 tampoco esta listada en nuestra base de datos.

    tambien he verificado la atira utilyt- DSN, he revisado el router    y todo bien. He pusto la direccion ip y los dns en las que siempre he usado. Mi antivirus ni otras herramientas malware no detectan nada. Ya no sé que más hacer, espero que se solucione todo.