Ante la posibilidad de que muchos usuarios pierdan la conexión a internet éste lunes 9 de julio, debido a que el FBI apagará los servidores que proveen servicio a los dispositivos infectados con el DNSChanger, les mostramos cómo diagnosticar una potencial infección y cómo eliminar el infame virus.
El DNSChanger
En noviembre de 2011, el FBI detuvo a seis estonios que tras la fachada de una empresa legal, dirigían una organización criminal cibernética que se encargaban de esparcir el hasta entonces desconocido virus DNSChanger. El cual, cambiaba la dirección de DNS de los computadores afectados y los enviaba a un servidor falso, estafando en conjunto más de 20 millones de dólares.
Sin embargo el virus (que venía circulando desde el 2007) ya había infectado más de 4 millones de computadoras en más de 10 países, por lo que si bien el FBI logró depurar muchas de ellas, dejó otras tantas (unas 275,000) con sus servidores DNS falsos en funcionamiento, las cuales podrían perder el acceso a internet éste lunes 9 de julio, cuando los servidores piratas sean dados de baja.
Detectando el DNSChanger
El primer paso, sea cual sea el sistema operativo de nuestro computador, es saber si se encuentra infectado y para ello, existen diversos sitios web que nos pueden ayudar:
Uno de ellos es el dns-changer.eu que de forma muy sencilla y en español, nos indica si nuestro ordenador se encuentra infectado o no.
Otro, se encuentra a cargo del DNSChanger Working Group (DCWG) que lanzó una herramienta (enlace directo) en la que sólo hace falta dar clic en el link y esperar el resultado. Que si es de color verde (imagen de arriba), significa que estamos limpios y si por el contrario, es de color rojo, nos implicará algunos pasos más para evitar quedarnos sin conexión en un par de días.
Dato extra: Un listado de más herramientas se encuentra en la página oficial de chequeo de DNSChanger.
Eliminado el DNSChanger
Si la evaluación nos indica que estamos infectados, lo primero que debemos hacer, antes de eliminar el virus, es realizar copias de seguridad de nuestros archivos.
Y luego, hacer uso de alguna de éstas herramientas gratuitas para removerlo definitivamente:
- Avira, DNS Repair Tool
- Kaspersky, TDSSKiller
- Microsoft, Safety Scanner
- MacScan, para computadores Mac
Aunque vale destacar que si utilizan la herramienta de chequeo de DNS de McAfee, no sólo podrán detectar el malware, sino también actualizar manualmente la configuración de internet para corregir el problema, lo que para muchos puede resultar una mejor opción.
Listo, ahora solo es cuestión de prevenir y prepararnos para que éste lunes sea un día como cualquier otro.
Suerte!