タグ

DNSとmalwareに関するtsupoのブックマーク (2)

  • DNS 設定を書き換えるマルウエア (DNS Changer) 感染に関する注意喚起

    各位 JPCERT-AT-2012-0008 JPCERT/CC 2012-03-06(初版) 2012-03-07(更新) <<< JPCERT/CC Alert 2012-03-06 >>> DNS 設定を書き換えるマルウエア (DNS Changer) 感染に関する注意喚起 https://www.jpcert.or.jp/at/2012/at120008.html I. 概要 JPCERT/CC では、DNS 設定を書き換えるマルウエア(以下、DNS Changer) に 関する情報を入手しました。DNS Changer は2007年頃にはじめて検出された マルウエアですが、DNS Changer に感染した PC は、現在でも世界中で数十万 台以上存在し、日国内でも相当数の PC が感染しているとのことです。 また、2011年11月に米国連邦捜査局 (FBI)により、不正な D

    DNS 設定を書き換えるマルウエア (DNS Changer) 感染に関する注意喚起
    tsupo
    tsupo 2012/03/07
    「米国連邦地方裁判所の判断により、おおよそ 120 日間 DNS サーバの運用が延長されることになりました」
  • DNS設定を変更するマルウェア「DNS Changer」に注意呼び掛け - @IT

    2012/03/06 JPCERTコーディネーションセンター(JPCERT/CC)は3月6日、PCDNS設定を書き換えるマルウェア「DNS Changer」に感染していないかどうか、チェックを呼び掛けた。 DNS Changerは、感染するとPCDNS設定を書き換え、ウイルス対策ソフトウェアの機能を妨害したり、検索結果を書き換えて、悪意あるサイトや偽のセキュリティ対策ソフトの配布サイトに誘導するマルウェアだ。その歴史は古く、初めて検出されたのは2007年ごろにさかのぼる。現在でもDNS Changerに感染しているPCは世界中で約45万台存在しており、JPCERT/CCによると、日国内でも「相当数」が感染しているという。 対策として米国連邦捜査局(FBI)は2011年11月、DNS Changerのコマンド&コントロールサーバ(C&Cサーバ)および不正なDNSサーバを差し押さえた。C

    tsupo
    tsupo 2012/03/07
    DNS Changer対策のDNSサーバの運用が日本時間の3月9日に停止する予定 / この結果、DNS Changerに感染したままのPCではDNSの名前解決ができなくなる
  • 1