Ric'Lean Le Forum

Aide à la désinfection et à la résolution des problèmes informatiques.
 
AccueilAccueil  PortailPortail  FAQFAQ  RechercherRechercher  S'enregistrerS'enregistrer  ConnexionConnexion  Ric025 LeSiteRic025 LeSite  
Connexion
Nom d'utilisateur:
Mot de passe:
Connexion automatique: 
:: Récupérer mon mot de passe
Derniers sujets
» 1.6 Million de comptes Orange piratés
Sam 12 Mai - 8:57:02 par Didier68

» Une fausse mise à jour Flash vise les utilisateurs de Firefox
Sam 5 Mai - 6:09:04 par Didier68

» 35 tentatives de phishing sont détectées chaque jour en France !
Ven 4 Mai - 11:02:29 par picholine

» Firefox 13 est disponible en version bêta
Sam 28 Avr - 8:01:01 par Didier68

» Dernièrement
Jeu 26 Avr - 18:28:11 par pimprenelle27

» Firefox 3.6 est mort
Jeu 26 Avr - 9:17:13 par picholine

» L’ingénierie sociale, ou comment pirater le cerveau humain
Jeu 26 Avr - 9:02:54 par picholine

» Firefox 12 n'apporte pas de grandes nouveautés
Mer 25 Avr - 9:42:52 par picholine

» Présidentielle: mise en place d'une veille officielle pour repérer les fuites avant 20H
Jeu 19 Avr - 16:49:35 par picholine

Navigation
 Portail
 Accueil
 Windows
 Désinfection
 Tutos
 Membres
 FAQ
Meilleurs posteurs
picholine
 
pimprenelle27
 
Ric025
 
Didier68
 
beauté numerique
 
shion-ares
 
sachanella
 
Elowen
 
seb80
 
Chantal
 
Partenaires
Forum gratuit
brothersoft.combrothersoft.combrothersoft.com
 
Tchat Blablaland
Jeux
Jouez à Snake!

Jouez à Tétris!

Chattez avec l'Admin quand il est sur MSN!
Rechercher
 
 

Résultats par :
 
Rechercher Recherche avancée

Partager | 
 

 DNS-OK.FR, vérifiez maintenant si vous êtes infectés par DNSChanger

Voir le sujet précédent Voir le sujet suivant Aller en bas 
AuteurMessage
picholine
Admin
Admin


Nombre de messages: 1007
Age: 53
Localisation: Arles (13)
Réputation: 160
Points: 2102
Date d'inscription: 17/03/2011

MessageSujet: DNS-OK.FR, vérifiez maintenant si vous êtes infectés par DNSChanger   Mer 15 Fév - 20:28:13

Nous avons lancé aujourd'hui un site Web de test pour vérifier automatiquement et simplement l'éventuelle compromission de votre machine par un cheval de Troie connu sous le nom de DNSChanger.



A l'instar du test en ligne créé pour vérifier une infection éventuelle par le malware Conficker, chaque internaute peut se rendre sur le site dns-ok.fr pour vérifier "visuellement" si sa machine est compromise par DNSChanger.

Le test ne requiert aucune manipulation de la part de l'utilisateur et n'est pas intrusif. En effet, un ordinateur compromis aura par défaut sa configuration DNS normale modifiée par le malware et remplacée par une configuration DNS opérée par les pirates. Ceci leur permettait de contrôler intégralement la navigation sur Internet de la machine et au passage de générer des millions de $$ de profits via :

  • des publicités non sollicitées,
  • des commissions sur de la génération ou redirection de trafic vers des sites spécifiques,
  • la "location" du botnet pour téléchargement de nouveaux malwares,
    etc.


Ces ordinateurs "zombies" étaient ainsi pilotés jusqu'au 9 novembre dernier, date à laquelle la justice américaine lança une opération de grande envergure contre les cybercriminels opérant ce réseau de machines infectées. L'opération baptisée "Ghost Click" fut l'aboutissement d'une investigation de plus de deux ans. Elle a permis d'arrêter la plus grande partie du gang opérant ce botnet géant.
La justice a aussi ordonné :

  • que les classes d'adresses IP attribuées et utilisées par les pirates soient gelées,
  • que l'ISC opère un serveur DNS sain "de remplacement" pour ces classes d'adresses.


Cette précaution était nécessaire afin d'éviter que les nombreuses machines encore infectées au 9 novembre ne soient plus en mesure de se connecter à Internet (c'est à dire de résoudre des noms de domaine). L'ISC identifie donc en temps réel les machines émettant des requêtes via les DNS sur lesquels ils ont désormais la main. Dans ce cadre, l'ISC redirigera une requête en direction de "dns-ok.fr" vers une adresse IP spécifique, via une fonctionnalité de BIND appelée DNS RPZ comme le montre les résolutions différentes de "dns-ok.fr" selon qu'on passe par un serveur DNS spécifique de type DNSChanger.

Ainsi, avec un serveur DNS dont l'adresse IP était attribuée à un serveur DNS opéré par DNSChanger :

dig +short dns-ok.fr. A @213.109.64.149
88.191.224.XXX

Dès lors, une page présentant le message d'alerte suivant sera affichée, signalant une probable compromission :



Alors que le serveur DNS publique de Google renvoie :

dig +short dns-ok.fr. A @8.8.8.8
88.191.223.145

Dans ce cas, l'internaute sera redirigé vers le contenu suivant :



Pour être fonctionnel, le test impose qu'aucun proxy Web ne soit configuré, ce qui limite les tests depuis les réseaux internes des entreprises au sein desquels un proxy pour la navigation de l'ensemble des employés est souvent configuré.

Ce test fait partie des stratégies initiées pour nettoyer un maximum de machines compromises par DNSChanger. Cet effort international est coordonné par le DNSChanger Working Group, un groupe de travail composé notamment de forces de l'ordre, éditeurs anti-virus et équipes de réponse à incident informatique (CERT).

Les actions menées comprennent notamment la sensibilisation à cette menace par :

  • la création de sites de test multilingues tels que www.dns-ok.fr pour permettre aux internautes de vérifier s'ils sont infectés ou non :

    - http://dns-ok.be
    - http://dns-ok.de
    - http://dns-ok.us
    - http://dns-ok.fi
    - ...

  • l'envoi de notifications directes aux détenteurs des adresses IP (opérateur télécom, entreprise, administration, etc.) identifiées par le serveur DNS de remplacement l'ISC.


Au 10 février, plus de 400,000 adresses IP uniques étaient toujours recensées par l'ISC chaque 24h, dont plus de 10,000 en France. Il est donc urgent de "finir le travail" pour que ce troyen ne soit plus qu'un mauvais souvenir. Et que le jeudi 8 mars ne soit pas un "Jeudi Noir" pour des milliers d'internautes victimes de DNSChanger...

Source ZDNet


De tous ceux qui n'ont rien à dire, les plus agréables sont ceux qui se taisent. (Coluche)
Revenir en haut Aller en bas
Didier68
Grand Ric'Leanien
Grand Ric'Leanien


Nombre de messages: 258
Age: 49
Réputation: 36
Points: 748
Date d'inscription: 07/04/2011

MessageSujet: Re: DNS-OK.FR, vérifiez maintenant si vous êtes infectés par DNSChanger   Ven 17 Fév - 11:20:48

Mon pingouin ne bronche pas avec ce genre de "chose" lol!
Je ferais le test avec la daube ultérieurement.
Courage les Windosiens, courage... lol!
Revenir en haut Aller en bas
picholine
Admin
Admin


Nombre de messages: 1007
Age: 53
Localisation: Arles (13)
Réputation: 160
Points: 2102
Date d'inscription: 17/03/2011

MessageSujet: Re: DNS-OK.FR, vérifiez maintenant si vous êtes infectés par DNSChanger   Ven 17 Fév - 18:51:09

T'inquiète pas pour nous Didier, seuls les inconscients se font avoir Very Happy


De tous ceux qui n'ont rien à dire, les plus agréables sont ceux qui se taisent. (Coluche)
Revenir en haut Aller en bas
pimprenelle27
Team Ric'Lean
Team Ric'Lean


Nombre de messages: 956
Age: 32
Localisation: Dans ma chambre
Réputation: 22
Points: 2088
Date d'inscription: 20/02/2011

MessageSujet: Re: DNS-OK.FR, vérifiez maintenant si vous êtes infectés par DNSChanger   Mar 21 Fév - 10:02:38

Ca c'est très bien, je vais le mettre en marque page de suite. merci Picholine.
Revenir en haut Aller en bas
 

DNS-OK.FR, vérifiez maintenant si vous êtes infectés par DNSChanger

Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 1 sur 1

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Ric'Lean Le Forum :: INFORMATIQUE / AIDE :: Actualités Informatiques-