malware
Informazioni su virus DNS Changer
Francesco Melis su smanettando 07\03\2012, h. 18.40.


Informazioni tecniche tratte, (parzialmente), dal sito di Telecom Italia

DNSChanger  una delle ultime minacce per chi naviga in Rete. Si tratta 
di un malware che modifica le impostazioni di rete dei PC e dei router 
collegati.

Nel dettaglio, riesce a cambiare le impostazioni dei DNS, i server che 
consentono la corretta navigazione trasformando i nomi dei siti web in 
indirizzi IP e viceversa.
In questo modo, ogni volta che digiti il nome di un sito Internet sulla 
barra degli indirizzi del browser, il virus DNSChanger trasforma il nome 
rimandando a pagine di un sito web manipolato, del tutto simile 
nellaspetto a quello originale, creato appositamente per truffe on line 
come il phishing e contenente altri malware o virus capaci di rubare i 
dati personali degli utenti, quali ad esempio, le credenziali di accesso 
alla banca on line, il numero della carta di credito, etc.

Come scoprire se il PC  infetto

Per verificare se il computer  stato infettato dal malware DNSChanger 
segui le indicazioni:

nella barra delle applicazioni, clicca con il tasto destro del mouse 
sull' icona della connessione che stai utilizzando
- seleziona la voce Stato
- premi il tasto Dettagli (Supporto Dettagli se utilizzi Windows XP)
- verifica che gli indirizzi IP dei DNS non siano tra quelli indicati 
nella tabella di seguito:

Da questo IP... ...a questo IP
77.67.83.1 77.67.83.254
85.255.112.1 85.255.127.254
67.210.0.1 67.210.15.254
93.188.160.1 93.188.167.254
213.109.64.1 213.109.79.254
64.28.176.1 64.28.191.254


Francesco aggiunge:
Un modo alternativo per fare questo controllo  questo:
dal prompt del dos di windows, (windows R per la finestra esegui, 
digitare CMD ed invio)
digitare: ipconfig /all
appare una schermata con una tabella del tipo riportata di sotto. In 
questa tabella controllare la riga che riporta il DNS. Esso deve essere 
un numero NON compreso negli intervalli di indirizzi riportati nella 
tabellina sopra che sono gli indirizzi dei DNS truccati.


Configurazione IP di Windows

Nome host . . . . . . . . . . . . . . :
Suffisso DNS primario . . . . . . . :
Tipo nodo . . . . . . . . . :
Routing IP abilitato. . . . . . . . . :
Proxy WINS abilitato . . . . . . . . :
Elenco di ricerca suffissi DNS. . . . :

Scheda Ethernet Connessione alla rete locale (LAN) 2:

Stato supporto . . . . . . . . . . . :
Descrizione . . . . . . . . . . . . . :
Indirizzo fisico. . . . . . . . . . . :

Scheda Ethernet Connessione rete senza fili 2:

Suffisso DNS specifico per connessione:
Descrizione . . . . . . . . . . . . . :
Indirizzo fisico. . . . . . . . . . . :
DHCP abilitato. . . . . . . . . . . . :
Configurazione automatica abilitata :
Indirizzo IP. . . . . . . . . . . . . :
Subnet mask . . . . . . . . . . . . . :
Gateway predefinito . . . . . . . . . :
Server DHCP . . . . . . . . . . . . . :
Server DNS . . . . . . . . . . . . . : 192.168.1.1
Lease ottenuto. . . . . . . . . . . . : mercoled 7 marzo 2012 16.48.18
Scadenza lease . . . . . . . . . . . : mercoled 7 marzo 2012 22.48.18
