DNSChanger là gì?
DNSChanger là mã độc, được một nhóm tội phạm Estonia phát tán từ năm 2007 để khống chế hàng triệu máy tính của người sử dụng trên toàn Thế giới, điều hướng họ tới các website quảng cáo giả mạo để chúng có thể kiếm tiền dựa trên những lượt nhấp chuột của nạn nhân. Đường dây này đã thu được 14 triệu USD trước khi bị FBI bắt giữ vào tháng 11 năm ngoái.
Việc lây nhiễm DNSChanger không chỉ khiến kết nối Internet chậm lại mà tính của nạn nhân còn bị chuyển hướng tới các máy chủ do nhóm tội phạm này điều khiển. Do đó nếu ngắt các máy chủ đó, những nạn nhân bị nhiễm DNS Changer này sẽ không thể truy cập vào được web. Chính vì thế, FBI đã quyết định tạm thời duy trì những máy chủ này và lập một trang web để mọi người kiểm tra xem máy tính của họ có bị nhiễm DNS Changer hay không.
Phí duy trì những máy chủ này lên tới hàng chục nghìn USD mỗi tháng do đó FBI đã dự định đóng những máy chủ này vào đầu tháng 3 năm 2012. Tuy nhiên lượng máy tính bị virus vẫn còn khá lớn (69.517 máy tính bị nhiễm DNS Changer ở Mỹ và 19.589 ở Anh) nên họ phải rời đến ngày 9 tháng 7 năm 2012. Ước tính đến nay còn khoảng 250.000 máy tính dính virus này.
Như vậy nếu máy tính của bạn đang bị dính DNSChanger, vào ngày 09 tháng 07 năm 2012 tức thứ 2 tuần sau, máy tính của bạn sẽ hoàn toàn bị mất kết nối tới Internet.
Làm sao để biết máy tính của bạn có bị nhiễm DNSChanger hay không?
Để kiểm tra xem máy tính của bạn có bị mất kết nối mạng Internet vào ngày 9/7 hay không, rất đơn giản bạn chỉ cần truy cập vào trang dns-ok.us của FBI. Nếu bạn thấy hình ảnh màu xanh lá hiện lên tức là máy tính của bạn không bị ảnh hưởng bởi DNS Changer còn nếu bạn nhìn thấy màu đỏ nghĩa là máy tính của bạn đã bị nhiễm DNSChanger và bạn cần phải gỡ bỏ nó ra khỏi máy tính nếu không muốn bị mất khả năng truy cập vào mạng Internet vào ngày mai.

Màu xanh cho biết máy tính của bạn không bị nhiễm DNSChanger
Để khắc phục vấn đề máy tính của bạn bị nhiễm DNS Changer, bạn chỉ cần gỡ bỏ mã độc này và sửa lại thiết lập DNS cho máy tính của bạn. FBI đề xuất sử dụng những phần mềm sau để “xử lý” DNSChanger:
Tên công cụ | URL |
Hitman Pro (32bit and 64bit versions) | http://www.surfright.nl/en/products/ |
Kaspersky Labs TDSSKiller | http://support.kaspersky.com/faq/?qid=208283363 |
McAfee Stinger | http://www.mcafee.com/us/downloads/free-tools/stinger.aspx |
Microsoft Windows Defender Offline | http://windows.microsoft.com/en-US/windows/what-is-windows-defender-offline |
Microsoft Safety Scanner | http://www.microsoft.com/security/scanner/en-us/default.aspx |
Norton Power Eraser | http://security.symantec.com/nbrt/npe.aspx |
Trend Micro Housecall | http://housecall.trendmicro.com |
MacScan | http://macscan.securemac.com/ |
Công cụ sửa DNS của Avira | http://www.avira.com/en/support-for-home-knowledgebase-detail/kbid/1199 |