01 marzo 2012

La desactivación del troyano DNSChanger puede dejar sin Internet a computadoras infectadas

El FBI desmanteló el pasado mes de noviembre una organización criminal que había logrado secuestrar varios millones de computadoras en todo el mundo gracias al troyano DNSChanger. El próximo mes de marzo sus servidores serán definitivamente eliminados y las computadoras infectadas no podrán acceder a Internet. Se ha habilitado una web para comprobar si un PC está o no infectado.

La desactivación de 'botnets', redes de computadoras zombis, es importante porque elimina la posibilidad de que se puedan usar para lanzar ataques. Sin embargo, también puede suponer un riesgo para los equipos infectados. Este es el caso de DNSChanger. Muchos internautas están preocupados por la seguridad de su PC como consecuencia de la 'botnet' asociada a este malware.

DNSChanger es un troyano que manipulaba la configuración de la conexión a Internet y el propio router de sus víctimas para controlar su navegación en función de los intereses de sus creadores. El FBI consiguió desmantelar a la organización criminal responsable y en marzo desactivará sus servidores.

Uno de los inconvenientes asociados a esta desactivación es que a pesar de la eliminación del troyano por una solución antivirus, los cambios provocados en la conexión a Internet permanecen y es necesaria una reconfiguración, según han explicado desde G Data.

Si no se han restablecido los valores originales, cuando el FBI cierre definitivamente los servidores de los delincuentes el próximo 8 de marzo, los afectados no podrán conectarse a Internet. Para evitar esta situación, G Data SecurityLabs ha facilitado una serie de instrucciones que permiten comprobar si el equipo ha sido infectado así como los pasos necesarios para configurar correctamente la Red y seguir usando Internet sin ningún problema.

"No es suficiente con acabar por completo con el malware pues sus efectos permanecen una vez eliminado", ha explicado el responsable de G Data SecurityLabs, Ralf Benzmüller. "En caso de infección, el usuario debería comprobar la configuración de Internet así como la del router y deshacer los cambios realizados por el troyano. Esto asegurará una conexión a Internet sin problemas después del 8 de marzo".

Entre otras medidas los internautas también pueden comprobar de forma manual la configuración de su red y asegurarse de que no ha sido manipulada o, en caso de que lo hubiera sido, realizar las modificaciones pertinentes. Solo así tendrán garantizado el acceso sin problemas a Internet después de la eliminación definitiva de los servidores.

No hay comentarios:

Publicar un comentario