Máy tính của bạn có "mất mạng" từ 9/7?

07/07/2012 16:01:33

- DNS Changer, loại mã độc do một nhóm tội phạm Estonia phát tán từ năm 2007 sẽ khiến các máy tính bị nhiễm không thể kết nối internet từ ngày 9/7.  

Để kiểm tra xem máy tính của mình có bị nhiễm DNS Changer hay không, người sử dụng có thể truy cập vào địa chỉ  www.dns-ok.us. Nếu thấy hình nền màu xanh lá cây và thông báo "DNS Resolution = GREEN" thì máy tính của bạn vẫn an toàn. Còn nếu thấy hình nền màu đỏ thì máy tính của bạn có thể đã nhiễm mã độc.

 

Hình ảnh nền xanh cho thấy máy tính an toàn
Hình ảnh nền xanh cho thấy máy tính an toàn

 

Vì DNS Changer  có thể vô hiệu hóa một số phần mềm diệt virus thông thường, nên thao tác quét virus bằng các ứng dụng có sẵn trong máy không hiệu quả. Bạn có thể truy cập website của DNS Changer Working Group (http://www.dcwg.org/fix/), tải về một số phần mềm miễn phí để loại bỏ mã độc này. DNS Changer Working Group là một nhóm chuyên gia an ninh mạng được thành lập nhằm giải quyết sự cố do DNS Changer gây ra.

Trong trường hợp xấu nhất, nếu các phương pháp trên không hiệu quả, người sử dụng có thể phải cài lại hệ điều hành.

Thủ phạm phát tán DNS Changer đã bị Cục Điều tra Liên bang Mỹ FBI bắt giữ tháng 11 năm ngoái. Theo ước tính khi đó, mã độc này đã lây nhiễm cho hơn 4 triệu máy tính ở khoảng 100 quốc gia trên toàn thế giới. Riêng ở Mỹ, số máy tính bị nhiễm đã là nửa triệu.

Sau khi lây nhiễm, mã độc sẽ lặng lẽ thay đổi cài đặt Domain Name System (DNS - Hệ thống tên miền) của máy hoặc thậm chí của wireless router. Lúc này, DNS sẽ không thể chuyển các tên miền thành địa chỉ IP dạng số mà máy tính có thể đọc được.

Các truy cập bằng máy tính nhiễm mã độc sẽ bị chuyển hướng tới các máy chủ do nhóm tội phạm DNS Changer kiểm soát để phát tán quảng cáo trước khi chuyển sang địa chỉ mà người dùng muốn tới.

Sau khi FBI triệt phá nhóm tội phạm, chính phủ Mỹ đã duy trì một số máy chủ “sạch” thay thế các máy chủ DNS Changer để những người sử dụng máy tính nhiễm mã độc vẫn truy cập được internet trong thời gian chờ khắc phục vấn đề.  

Theo quyết định của thẩm phán Liên bang Mỹ, các máy chủ này sẽ ngừng hoạt động vào ngày 9/7. Do vậy, đến thời hạn này, các máy tính nhiễm DNS Changer nếu chưa loại bỏ được mã độc sẽ không thể truy cập được internet theo cách thông thường.

Chí Quân (Theo Discovery, CNN)

.
Xin vui lòng gõ Tiếng Việt có dấu
.