lunes, 20 de junio de 2016

Lanzan un malware que modifica las DNS furtivamente

¿Qué son las DNS?. En los Términos de seguridad informática podéis ver la descripción detallada, pero someramente os diré que las DNS sirven para conocer la dirección IP del equipo donde está alojado el dominio al que queremos acceder.

Pués bien, DNS Unlocker es un malware bastante peligroso que cambia los servidores DNS de nuestro equipo sin que nos demos cuenta afectando a todas las versiones de Windows.

Tal y como advierte Adslzone este malware afecta a Windows XP, Windows Vista, Windows 8, Windows 8.1 y Windows 10 tanto en sus versiones de 32 bit como en la de 64 bit. Básicamente, lo que hace es cambiar los anuncios que debería mostrar Google en una página por otros “propios” que aparecen bajo el texto “Ads by DNSUnlocker”. Además, en algunas ocasiones pinchar en estos anuncios nos puede llevar a webs maliciosas.

A diferencia de las principales amenazas que cambian nuestras DNS, este cambio no se aprecia a simple vista. Es decir, si accedemos a Inicio > Panel de Control > Centro de redes y recursos compartidos > Ver conexiones de red y sobre la conexión pulsamos en botón derecho y Propiedades después vemos las Propiedades de Protocolo de Internet versión 4 (TCP/IPv4), veremos que “Obtener la dirección del servidor DNS automáticamente” es la opción marcada por defecto.



Por ello, un simple vistazo a la configuración de Windows no nos sirve para advertir que algo está pasando en nuestro ordenador. Para comprobarlo, tendremos que acceder a Opciones avanzadas dentro de las Propiedades de Protocolo de Internet versión 4 (TCP/IPv4).  Allí vemos como aparecen dos DNS en la misma línea separadas por una coma, algo que en principio no es posible y está causado por DNS Unlocker.

Para acabar con este problema tendremos que eliminar cada una de las líneas creadas, lo que hará que dejemos de usar las DNS comprometidas. ESET, empresa de seguridad que ha descubierto el problema, ya se ha puesto en contacto con Microsoft para buscar una solución aunque estos no creen que sea un agujero de seguridad.

Mi consejo personal: tener siempre las DNS fijas en 8.8.8.8 y 8.8.4.4



Este blog está destinado a familiarizar a usuarios noveles con términos y conductas básicas en materia de seguridad informática y todo lo relacionado con ella. En ese afán por descubriros este mundo he creado, dentro de este mismo blog, dos secciones específicas para que no os perdáis en cuanto a términos y temas. Dos secciones que se actualizan a diario y que os serán de gran ayuda. Una es el INDICE TEMATICO, donde encontraréis todos los articulos del blog divididos por temas, y la otra y más interesante los TERMINOS DE SEGURIDAD INFORMÁTICA donde encontraréis explicados todos esos palabros de los que hablo. Espero que os ayude en vuestro aprendizaje.

No hay comentarios:

Publicar un comentario

Related Posts Plugin for WordPress, Blogger...