InicioInfoTroyano DNSChanger Info + Solución

Troyano DNSChanger Info + Solución

Info2/19/2012
El FBI desmanteló el pasado mes de noviembre una organización criminal que había logrado secuestrar varios millones de ordenadores en todo el mundo gracias al troyano DNSChanger. El próximo mes de marzo sus servidores serán definitivamente eliminados y los ordenadores infectados no podrán acceder a Internet. Se ha habilitado una web para comprobar si un PC está o no infectado.

La desactivación de 'botnets', redes de ordenadores zombis, es importante porque elimina la posibilidad de que se puedan usar para lanzar ataques. Sin embargo, también puede suponer un riesgo para los equipos infectados. Este es el caso de DNSChanger. Muchos internautas están preocupados por la seguridad de su PC como consecuencia de la 'botnet' asociada a este malware.

DNSChanger es un troyano que manipulaba la configuración de la conexión a Internet y el propio router de sus víctimas para controlar su navegación en función de los intereses de sus creadores. El FBI consiguió desmantelar a la organización criminal responsable y en marzo desactivará sus servidores.

Uno de los inconvenientes asociados a esta desactivación es que a pesar de la eliminación del troyano por una solución antivirus, los cambios provocados en la conexión a Internet permanecen y es necesaria una reconfiguración, según han explicado desde G Data.

Si no se han restablecido los valores originales, cuando el FBI cierre definitivamente los servidores de los delincuentes el próximo 8 de marzo, los afectados no podrán conectarse a Internet. Para evitar esta situación, G Data SecurityLabs ha facilitado una serie de instrucciones que permiten comprobar si el ordenador ha sido infectado así como los pasos necesarios para configurar correctamente la Red y seguir usando Internet sin ningún problema.

"No es suficiente con acabar por completo con el malware pues sus efectos permanecen una vez eliminado", ha explicado el responsable de G Data SecurityLabs, Ralf Benzmüller. "En caso de infección, el usuario debería comprobar la configuración de Internet así como la del router y deshacer los cambios realizados por el troyano. Esto asegurará una conexión a Internet sin problemas después del 8 de marzo".

CÓMO SABER SI UN ORDENADOR ESTÁ AFECTADO

Junto a esta información, G Data ha facilitado a los usuarios una serie de pasos para conocer si sus equipos están afectado por DNSChanger. El primer paso que se recomienda es el escaneo completo del PC con una solución antivirus.

En segundo lugar, se recomienda visitar la página oficial desarrollada por la Asociación de la Industria de Internet Alemana (eco) e Inteco (Instituto Nacional de Tecnologías de Comunicación) para comprobar si el ordenador ha sido infectado por el troyano DNSChanger.

Además de esta web, Inteco también ofrece información a través de la Oficina de Seguridad del Internauta, junto con métodos de desinfección en función del sistema operativo.

Por último, los internautas también pueden comprobar de forma manual la configuración de su red y asegurarse de que no ha sido manipulada o, en caso de que lo hubiera sido, realizar las modificaciones pertinentes. Solo así tendrán garantizado el acceso sin problemas a Internet después de la eliminación definitiva de los servidores.

COMO QUITAR DNSChanger

El Inteco, que en los últimos tiempos ha sido más noticia por sus defectos que por sus virtudes, ha elaborado una guía para poder hacer frente a este problema antes de que se cumpla el plazo límite del 8 de marzo. En primer lugar, es necesario utilizar un antivirus para poder borrar el virus (como el propio G-Data Antivirus o alguna solución gratuita como el Avast 7 ) en caso de estar infectado. Para comprobarlo se puede visitar la web dnschanger.eu y en unos segundos averiguar si tenemos el malware dentro del ordenador.

Una vez realizada la limpieza, habrá que restaurar la configuración DNS de la red (es el que traduce el nombre del equipo en una dirección IP). Para ello, el Inteco recomienda utilizar alguna herramienta como el Avira DNS-Repair Tool (completamente gratuita), que se encarga de restaurar los valores predeterminados del servidor DNS. Por último, también se recomienda revisar si la configuración de DNS del router ha sido modificada (puedes seguir los pasos en la web de la Oficina de Seguridad del Internauta ).
Datos archivados del Taringa! original
7puntos
2,365visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
2visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000

Autor del Post

A
Agadia🇦🇷
Usuario
Puntos0
Posts6
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.