<?xml version='1.0'?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:georss="http://www.georss.org/georss" >
<channel>
	<title><![CDATA[IoChatto: Il virus DNS CHANGER colpisce nuovamente l'Italia]]></title>
	<link>https://www.iochatto.it/blog/view/21301/il-virus-dns-changer-colpisce-nuovamente-litalia</link>
	<description><![CDATA[]]></description>
	
	<item>
	<guid isPermaLink="true">https://www.iochatto.it/blog/view/21301/il-virus-dns-changer-colpisce-nuovamente-litalia</guid>
	<pubDate>Fri, 25 Jan 2013 11:58:51 +0100</pubDate>
	<link>https://www.iochatto.it/blog/view/21301/il-virus-dns-changer-colpisce-nuovamente-litalia</link>
	<title><![CDATA[Il virus DNS CHANGER colpisce nuovamente l'Italia]]></title>
	<description><![CDATA[<p>In questi giorni si &egrave; verificata una nuova infezione di un virus gi&agrave; apparso nel 2012 hce inizialmente non aveva creato molto scompiglio, ma che ripreso e modificato, sta avendo un nuovo successo agli inizi di quest'anno,&nbsp;entrando di prepotenza in molti pc.</p>
<p><span>Il malware DNS Changer attacca sistemi operativi Windows e Mac, la prima cosa che va a fare &egrave; di andare a modificare la configurazione del Domain Name Server (<em>DNS</em>) sul computer della vittima, in silenzio e senza che l&rsquo;utente se ne accorga subito reindirizzando la connessione sui server DNS Rove, dal nome della societ&agrave; Rove Digital utilizzata dai criminali informatici, con i quali possono <strong>rubare i dati degli account bancari,</strong> i dati sensibili delle transazioni finanziarie online, documenti importanti e in generale qualsiasi cosa voi abbiate nel computer e avere informazioni sulle operazioni che svolgete sul web.</span></p>
<p><span><img src="https://t3.gstatic.com/images?q=tbn:ANd9GcRu5fawTr0m9ysWPepa92pefoyJv8AZzEMagTa7mCxiaVo1-OyFhA" alt="image" width="300" style="border: 0; border: 0px;"></span></p>
<p><strong>Che Cos'&egrave;</strong></p>
<p><span style="text-decoration: underline;">Il malware DNS Changer indirizza gli ignari utenti verso uno dei data center della botnet e mostra loro una versione modificata di internet con falsi banner pubblicitari</span>, false pagine web, ed altri inganni con i quali rubare i vostri dati sensibili.</p>
<p>Avete letto che nelle conseguenze del malware non si parla di blocco della navigazione web, il blocco verr&agrave; causato dallo spegnimento dei server utilizzati dai criminali informatici per ospitare le loro botnet, <strong>i data center sono situati in Estonia, New York e Chicago</strong>, questa operazione verr&agrave; eseguita in ottemperanza ad un ordinanza del tribunale che ha intimato alla Internet System Consortium di sostituire entro il 9 Luglio tutti i server DNS utilizzati dalla rete Digital Rove in modo da bloccare la minaccia e analizzare i server per identificare gli Host infetti.</p>
<p><strong>Il DNS serve per convertire i numeri dell&rsquo; IP di un sito nel link che normalmente utilizzate</strong>, ad esempio l&rsquo; IP di un sito potrebbe essere 210.44.55.23 che corrisponde al link mannaggiaivirus.org (<em>l&rsquo;IP e il link sono inventati</em>).</p>
<p><img src="https://t0.gstatic.com/images?q=tbn:ANd9GcSPU8AYChXBK8qkFn8Te1jLzfbaotsz-e24p5bSJV6F9Tc8gPWF" alt="image" width="300" style="border: 0px; border: 0px;"></p>
<p><strong>Senza DNS non potete accedere a nessun indirizzo web</strong>, non potete visitare il vostro sito preferito, leggere le notizie online, utilizzare Google e i suoi servizi, socializzare su Facebook, senza DNS siete senza internet o meglio, potreste ancora accedere al web ma per farlo dovreste inserie nella barra degli indirizzo l&rsquo;IP (<em>Internet Protocol</em>) dei siti che volete visitare ma questi IP sono sconosciuti alla maggior parte delle persone.</p>
<p><strong>Come verifico se ho il virus ?</strong></p>
<p><span>andando a questo indirizzo&nbsp;</span><a rel="nofollow" href="https://dns-changer.eu/" target="_blank">https://dns-changer.eu</a>&nbsp;potrete verificare i dati della vostra connessione</p>
<p><strong>Come rimuoverlo</strong></p>
<p>se siete degli utenti esperti andate sulla propriet&agrave; del tcp/ip della connessione di rete &nbsp;e verificate quali sono i dns sono presenti. Il malware trasforma i valori normali in alcuni Dns che iniziano con questo tipo di indirizzi (151.99 ) &nbsp;.</p>
<p><strong>Nel caso in cui il vostro computer sia infetto </strong>potete scaricare ed installare sul computer questo programmo che risolve il problema in modo automatico.<strong><br></strong></p>
<ul>
<li><a rel="nofollow" href="https://www.avira.com/files/support/FAQ_KB_Download_Files/EN/AviraDNSRepairEN.exe">Avira DNS Changer Removal Tool</a>&nbsp;(<em>consigliato</em>)</li>
<li><a rel="nofollow" href="https://go.microsoft.com/fwlink/?LinkId=212732">Microsoft Safety Scanner</a></li>
<li><a rel="nofollow" href="https://macscan.securemac.com/files/MacScanInstaller.dmg">MacScan</a><span>&nbsp;&ndash; Per utenti <strong>Mac</strong></span></li>
</ul>
<p>.</p>
<p>In ogni caso consiglio di modificare i vostri DNS &nbsp;con quelli di Google che sono:</p>
<p>8.8.8.8<br>8.8.4.4&nbsp;</p>
<p>&nbsp;</p>
]]></description>
	<dc:creator>lilian</dc:creator>
</item>

</channel>
</rss>