Tecnología España , León, Jueves, 16 de febrero de 2012 a las 14:10

Organismos internacionales de seguridad en internet alertan de la peligrosidad del virus ‘DNS Changer’

La Oficina de Seguridad del Internauta del Inteco distribuye un servicio de detección del virus en español

CGP/DICYT El Instituto Nacional de Tecnologías de la Comunicación (Inteco), junto a diversos organismos de seguridad en internet a nivel mundial, han alertado de la peligrosidad del virus DNS Changer, que ha infectado a numerosos usuarios en todo el mundo y de difícil erradicación en los ordenadores afectados. Se trata de un troyano que modifica, en el equipo afectado, la configuración de DNS (Domain Name System), que es el servicio que convierte los nombres de dominio en direcciones IP numéricas, identificadores que los ordenadores usan para comunicarse entre ellos a través de la red.

 

Cuando se introduce un nombre de dominio en el navegador, por ejemplo www.inteco.es, el ordenador contacta con un servidor de resolución de nombres DNS para determinar la dirección IP (numérica) del sitio web. El troyano DNS Changer cambia esta configuración en el ordenador afectado para que en lugar de dirigir al usuario al sitio web legítimo, le lleve a un sitio web fraudulento.

 

Actualmente diferentes organismos y autoridades a nivel internacional se han coordinado para la mitigación de esta amenaza, llegando a controlar los DNS fraudulentos y colaborando para ayudar a los internautas en la desinfección de sus equipos.

 

Los equipos infectados pueden estar funcionando y navegando por internet con aparente normalidad, ya que los DNS fraudulentos, aunque han sido incautados por las autoridades, están siendo investigados y seguirán resolviendo nombres de dominio de forma controlada hasta el 8 de marzo, según las últimas informaciones. Llegada esta fecha, las autoridades competentes apagarán estos servidores fraudulentos, lo que provocará que todos los usuarios infectados no puedan navegar, al dejar de funcionarles el servicio DNS.

 

Desinfección

 

Distintos organismos de seguridad a nivel internacional están prestando soporte para la desinfección de los usuarios durante este mes. En el caso de España, la Oficina de Seguridad del Internauta de Inteco se encarga de ofrecer este soporte a través del portal www.dnschanger.eu, iniciativa de la Asociación de la Industria de Internet de Alemania (ECO), en colaboración con Inteco, para el soporte a los usuarios de habla hispana.

 

Este servicio es muy sencillo de utilizar, en tres pasos un usuario puede saber si está infectado por el virus DNS Changer y proceder a su desinfección siguiendo las recomendaciones de la OSI. Sin registro y sin facilitar ningún tipo de datos, el servicio comprueba si el ordenador del usuario está utilizando un DNS malicioso e informa en tiempo real si está infectado por el troyano DNS Changer. En caso afirmativo, la OSI pone a disposición de los usuarios una serie de recomendaciones y pasos a seguir para desinfectar el equipo. Del mismo modo, ante cualquier duda, los usuarios pueden solicitar ayuda a través del foro de la OSI o su servicio de soporte por chat.