Le 8 mars prochain, il se pourrait bien que vous deviez vous passer d’Internet pour la journée. En effet, le FBI pourrait faire couper les serveurs des machines corrompues par le célèbre virus DNSChanger, un cheval de Troie qui a infecté de nombreux ordinateurs partout dans le monde.
Le 9 novembre 2011, six Estoniens soupçonnés d’avoir infecté 4 millions d'ordinateurs dans environ 100 pays avec le virus DNSChanger ont été arrêtés. Ce virus aurait permis aux cybercriminels de récolter 14 millions de dollars.
En pratique, DNSChanger modifie les paramètres de l’utilisateur et remplace le bon serveur DNS du fournisseur d’accès à Internet vers un mauvais serveur DNS aux mains des pirates. Un serveur DNS sert à établir une correspondance entre l’adresse IP d’un site (ex : 173.194.34.184), et l’URL (du type www.googl.tg) effectivement tapée par un internaute dans son navigateur.
En contrôlant ce genre de serveur, des pirates peuvent afficher de la publicité non désirée ou de modifier les résultats d’une recherche. Plus nuisible, elle redirige les internautes vers des sites frauduleux afin de capter leurs identifiants ou informations bancaires.
Heureusement Un site internet permettant de vérifier si votre ordinateur est infecté ou non par DNSChanger est à votre disposition à l'adresse: http://www.dns-ok.fr/
Le FBI a publié aussi la liste des adresses IP des serveurs concernés :
85.255.112.0 à 85.255.127.255
67.210.0.0 à 67.210.15.255
93.188.160.0 à 93.188.167.255
77.67.83.0 à 77.67.83.255
213.109.64.0 à 213.109.79.255
64.28.176.0 à 64.28.191.255
Sources
http://www.infosecisland.com/blogview/20509-DNSChanger-March-8th-and-You.html
http://gcn.com/articles/2012/02/22/dnschanger-fbi-march-8-internet-cut-off.aspx
Patrick TAKOUGNADI
Consultant en Sécurité Informatique
/image%2F1430748%2F20211104%2Fob_f0b73a_photo.jpg)