1700 Nederlanders op 9 juli offline door malware
Normaal worden hiervoor de DNS-servers van de internetprovider gebruikt, maar DNS Changer veranderde dit in de DNS-servers van de criminelen achter de malware. Bij de actie tegen het botnet werden de servers van de criminelen uiteindelijk vervangen door de DNS-servers van het ISC. Die worden op 9 juli uit de lucht gehaald, met alle gevolgen van dien.
Besmettingen
Volgens de DNS Changer Working Group (DCWG) zijn nog zo'n 300.000 computers wereldwijd besmet met de DNS Changer malware, waarvan 1733 in Nederland. De infecties zijn niet alleen bij consumenten aangetroffen.
Het Amerikaanse bedrijf Internet Identity stelt dat 12% Van de Fortune 500 bedrijven nog met DNS Changer-infecties te maken heeft. In januari van dit jaar was dat nog 50%. Onlangs besloten Google en Facebook besmette gebruikers te waarschuwen.
Rootkit
Het Nederlandse Surfright waarschuwt dat de DNS Changer malware onder andere door de beruchte Alureon rootkit (ook bekend als TDSS, TDL en Olmarik) werd verspreid. Besmette internetgebruikers die hun DNS-instellingen aanpassen hebben nog steeds de rootkit op hun systeem staan.
Zelf controleren
Zelf controleren of je computer besmet is met DNSChanger? Kijk hier