SlideShare une entreprise Scribd logo
1  sur  6
Actividad en Clases.
Efectos DNS Changer
Gean Manga
Jorge Chlajub
11ºB


Metodología:

A partir de la información enviada a cada uno de sus correos electrónicos establecer lo
siguiente:

   1. ¿Qué es el DNS Changer?



       Fue un DNS Troyano Hijacking activo del 2007 a 2011. El trabajo de una compañía
       Estonia conocida como Rove Digital, fue diseñado para, una vez dentro del equipo
       infectado, cambiar los servidores DNS del sistema operativo por unos propios, en manos
       de la red que controla el troyano. El segundo paso es acceder al router, probando
       credenciales por defecto, para cambiar la configuración DNS de forma que cualquier
       ordenador conectado a la red local utilice los DNS fraudulentos.

       Durante años, los creadores del troyano se han estado beneficiando de los ingresos
       publicitarios procedentes de las páginas web a las que dirigían a los usuarios los DNS bajo
       su control.



   2. ¿Qué papel tuvo el FBI en cuanto el control de esta amenaza?



       Los efectos del malware estuvieron congelados por el FBI temporalmente durante un
       plazo legal que ya venció.



   3. ¿Por qué será liberada esta amenaza?



       Porque los servidores DNS controlados por el FBI y el consorcio de sistemas de internet
       (ISC) iban a ser cerrados en marzo, pero se dio de margen hasta el 9 de julio para que los
       usuarios revisaran sus equipos.
4. ¿Económicamente a quien afectara esa situación?



   El virus afectó 4 millones de computadores en más de 10 países, de los que al
   menos 500.000 fueron infectados en Estados Unidos, incluyendo computadores de
   agencias gubernamentales como la agencia espacial estadounidense (NASA).



5. ¿Cuáles son los efectos que causan en los equipos de cómputo?

   El DNSChanger hace imposible la navegación por Internet al redirigir a los usuarios
   a sitios de mercadeo, independientemente de la dirección que se presione en la
   barra de direcciones del navegador.



   Esto, debido a que el virus envía las peticiones del navegador del usuario a
   servidores ilegales que siempre dirigen la navegación hacia sitios predeterminados
   por los cibercriminales.



6. ¿Cómo desinfectar los PC?



   Para eliminar DNSChanger de forma efectiva lo mejor es escanear el sistema con
   una solución antivirus (existen buenas alternativas gratuitas como Avast, Avira,
   AVG, Microsoft Security Essential, Comodo Internet Security, Panda Cloud
   Antivirus, etc) y pasar MalwareBytes AntiMalwareUna vez eliminado de nuestro
   sistema DNSChanger, tenemos que restablecer nuestra configuración de conexión
   a internet para poder navegar sin problemas,Además si nuestro router utiliza
   credenciales por defecto tendremos que restaurar los valores DNS de nuestro
   router.



7. ¿Cuál es el Modus Operandi o método de infección de este virus?
Los Botnets buscan en internet sus víctimas potenciales. Probablemente nuestro
    ordenador tiene lagunas de seguridad o puntos débiles que han hecho posible que se
    instale un programa nocivo. En cuanto se mueve con un ordenador en internet, está
    expuesto a todos los peligros. Por lo tanto es importante mantener actualizado nuestro
    sistema operativo y los programas correspondientes en todo momento.



8. Concepto de malware



    Es un tipo de software que tiene como objetivo infiltrarse o dañar una computadora sin el
    consentimiento de su propietario. El término malware es muy utilizado por profesionales
    de la informática para referirse a una variedad de software hostil, intrusivo o molesto.1 El
    término virus informático suele aplicarse de forma incorrecta para referirse a todos los
    tipos de malware, incluidos los virus verdaderos.



9. Explore el sitio: dnschanger.eu




•   La herramienta TDSS Cleaner realmente revierte los efectos del virus.



    El DE-Cleaner es un programa que ha sido desarrollado especialmente para eliminar una
    infección por un programa nocivo o comprobar el ordenador cuando se sospecha que
    puede estar infectado.



•   El sitio alemán consultado en el punto 9 que utilidad presta en contra de este
    virus
Nos ayuda a detectar si nuestro ordenador está infectado, a desinfectarlo y a
    prevenir que nos infectemos.



•   Relacione el procedimiento para la limpieza de este sitio



    El sitio pone a nuestra disposición programas con los que puede eliminar de su
    ordenador infecciones Botnet:



    DE-Cleaner



    Con la ayuda del DE-Cleaner puede eliminar diferentes programas nocivos de su
    PC. Actualmente le ofrecemos los siguientes tres DE-Cleaner según su preferencia:

    DE-Cleaner powered by Avira.

    DE-Cleaner powered by Kaspersky.

    DE-Cleaner powered by Norton from Symantec.



    CD DE-Cleaner sistema de rescate



    Puede que su sistema esté tan infectado que el PC no pueda cargar más
    actualizaciones de antivirus o que no se puedan borrar todos los ficheros
    infectados. En este caso se puede usar el CD DE-Cleaner sistema de rescate. El CD
    puede eliminar software nocivo de su sistema que no se puede borrar con
    métodos convencionales.

    Por favor, tenga en cuenta que el CD DE-Cleaner sistema de rescate sólo se
    recomienda para usuarios experimentados.



    Escáner online
A parte de nuestro DE-Cleaner es recomendable realizar otras comprobaciones
   mediante escáneres online. Los escáneres online tienen la ventaja de que no
   tienen que instalarse y que se pueden arrancar directamente desde el navegador.

   Por favor, tenga en cuenta que un escáner online no puede sustituir de ninguna
   de las formas un software antivirus instalado.

   La comprobación mediante un escáner online puede durar algunas horas
   dependiendo de la configuración, cantidad de datos y programas instalados en su
   ordenador.
   Sin embargo Ud puede seguir trabajando normalmente en su ordenador durante el
   proceso.

   Una selección de escáneres online gratuitos:




10. Antes de utilizarla visita la política de privacidad del sitio y verifica si se genera
   algún cargo económico por su utilización.



   “Todas las instrucciones de esta página al igual que el DE-Cleaner son gratuitos. El
   asesoramiento telefónico a través del centro de asesoramiento Anti-Botnet cuesta
   únicamente la tarifa telefónica.”

                                                                       dnschanger.eu



11. ¿Quiénes fueron los creadores de este virus y por qué lo desarrollaron?
Una compañía Estonia llamada Rove Digital, dirigía a los ordenadores infectados a
   direcciones no deseadas para que sus creadores pudieran embolsarse compensaciones
   por el número visitas.



12. Aparte de la firma kaspersky y del sitio alemán que otros sitios ofrecen ayuda
    contra este virus.

Contenu connexe

Tendances

Amenazas en linea
Amenazas en lineaAmenazas en linea
Amenazas en lineaTavo Adame
 
Malware
MalwareMalware
Malwarefovi96
 
Jose carlos lara villanueva tic virus
Jose carlos lara villanueva tic virusJose carlos lara villanueva tic virus
Jose carlos lara villanueva tic virus22061995
 
Actividad 9 malware, virus, gusanos,
Actividad 9 malware, virus, gusanos,Actividad 9 malware, virus, gusanos,
Actividad 9 malware, virus, gusanos,MarlonSnchezGarca
 
ESR II - Modulo 1 - Codigo Malicioso
ESR II - Modulo 1 - Codigo MaliciosoESR II - Modulo 1 - Codigo Malicioso
ESR II - Modulo 1 - Codigo Maliciosofoalonso
 
Cuestionario sobre los virus informáticos
Cuestionario sobre los virus informáticosCuestionario sobre los virus informáticos
Cuestionario sobre los virus informáticoscris1520
 
Diapositivas de los virus, carlos
Diapositivas de los virus, carlosDiapositivas de los virus, carlos
Diapositivas de los virus, carlosjuanjose111193
 
Diapositivas de los virus, c arlos
Diapositivas de los virus, c arlosDiapositivas de los virus, c arlos
Diapositivas de los virus, c arlosjuanjose111193
 
Seguridad informática 4ºC Carlos Muñoz
Seguridad informática 4ºC Carlos MuñozSeguridad informática 4ºC Carlos Muñoz
Seguridad informática 4ºC Carlos MuñozRomyais
 
Malware y anti malware
Malware y anti malwareMalware y anti malware
Malware y anti malwareHugo
 
Los virus informaticos
Los virus informaticosLos virus informaticos
Los virus informaticosKaren
 
Virus informáticos
Virus informáticosVirus informáticos
Virus informáticosvaalecrespo
 

Tendances (20)

Amenazas en linea
Amenazas en lineaAmenazas en linea
Amenazas en linea
 
Virus
VirusVirus
Virus
 
Malware
MalwareMalware
Malware
 
Virus y vacunas informaficas
Virus y vacunas informaficasVirus y vacunas informaficas
Virus y vacunas informaficas
 
Jose carlos lara villanueva tic virus
Jose carlos lara villanueva tic virusJose carlos lara villanueva tic virus
Jose carlos lara villanueva tic virus
 
Actividad 9 malware, virus, gusanos,
Actividad 9 malware, virus, gusanos,Actividad 9 malware, virus, gusanos,
Actividad 9 malware, virus, gusanos,
 
ESR II - Modulo 1 - Codigo Malicioso
ESR II - Modulo 1 - Codigo MaliciosoESR II - Modulo 1 - Codigo Malicioso
ESR II - Modulo 1 - Codigo Malicioso
 
Cuestionario sobre los virus informáticos
Cuestionario sobre los virus informáticosCuestionario sobre los virus informáticos
Cuestionario sobre los virus informáticos
 
Malware
MalwareMalware
Malware
 
Diapositivas de los virus, carlos
Diapositivas de los virus, carlosDiapositivas de los virus, carlos
Diapositivas de los virus, carlos
 
PCPI CARLOS23
PCPI CARLOS23 PCPI CARLOS23
PCPI CARLOS23
 
Diapositivas de los virus, c arlos
Diapositivas de los virus, c arlosDiapositivas de los virus, c arlos
Diapositivas de los virus, c arlos
 
Seguridad informática 4ºC Carlos Muñoz
Seguridad informática 4ºC Carlos MuñozSeguridad informática 4ºC Carlos Muñoz
Seguridad informática 4ºC Carlos Muñoz
 
Tabla de malware
Tabla de malwareTabla de malware
Tabla de malware
 
Malware y anti malware
Malware y anti malwareMalware y anti malware
Malware y anti malware
 
Ransomware
RansomwareRansomware
Ransomware
 
Los virus
Los virusLos virus
Los virus
 
Los virus informaticos
Los virus informaticosLos virus informaticos
Los virus informaticos
 
Viruss
VirussViruss
Viruss
 
Virus informáticos
Virus informáticosVirus informáticos
Virus informáticos
 

Similaire à Actividad en clases

Informatica dns
Informatica dnsInformatica dns
Informatica dnsAngiie DF
 
Actividad en clases_10_a_2012_3er_periodo
Actividad en clases_10_a_2012_3er_periodoActividad en clases_10_a_2012_3er_periodo
Actividad en clases_10_a_2012_3er_periodoyahiner24
 
Jose carlos lara villanueva tic virus 1 A
Jose carlos lara villanueva tic virus 1 AJose carlos lara villanueva tic virus 1 A
Jose carlos lara villanueva tic virus 1 A22061995
 
Jose carlos lara villanueva tic virus
Jose carlos lara villanueva tic virusJose carlos lara villanueva tic virus
Jose carlos lara villanueva tic virus22061995
 
Trabajo final computacion
Trabajo final computacionTrabajo final computacion
Trabajo final computacionDaniela Rosas
 
Trabajo final computacion
Trabajo final computacionTrabajo final computacion
Trabajo final computacionDaniela Rosas
 
Actividades antivirus laura
Actividades antivirus lauraActividades antivirus laura
Actividades antivirus lauralauragemelika
 
Actividad en clases 10 a 2012 3er periodo
Actividad en clases 10 a 2012 3er periodoActividad en clases 10 a 2012 3er periodo
Actividad en clases 10 a 2012 3er periodoJuly Rodryguez
 
Virus informáticos
Virus informáticosVirus informáticos
Virus informáticosRiXi2010
 

Similaire à Actividad en clases (20)

Informatica dns
Informatica dnsInformatica dns
Informatica dns
 
Actividad en clases_10_a_2012_3er_periodo
Actividad en clases_10_a_2012_3er_periodoActividad en clases_10_a_2012_3er_periodo
Actividad en clases_10_a_2012_3er_periodo
 
Dns changer
Dns changerDns changer
Dns changer
 
Dns changer
Dns changerDns changer
Dns changer
 
Jose carlos lara villanueva tic virus 1 A
Jose carlos lara villanueva tic virus 1 AJose carlos lara villanueva tic virus 1 A
Jose carlos lara villanueva tic virus 1 A
 
Jose carlos lara villanueva tic virus
Jose carlos lara villanueva tic virusJose carlos lara villanueva tic virus
Jose carlos lara villanueva tic virus
 
Trabajo final computacion
Trabajo final computacionTrabajo final computacion
Trabajo final computacion
 
Trabajo final computacion
Trabajo final computacionTrabajo final computacion
Trabajo final computacion
 
Actividades antivirus laura
Actividades antivirus lauraActividades antivirus laura
Actividades antivirus laura
 
Actividad en clases 10 a 2012 3er periodo
Actividad en clases 10 a 2012 3er periodoActividad en clases 10 a 2012 3er periodo
Actividad en clases 10 a 2012 3er periodo
 
Presentación2
Presentación2Presentación2
Presentación2
 
Presentación1
Presentación1Presentación1
Presentación1
 
1.5 seguridad
1.5 seguridad1.5 seguridad
1.5 seguridad
 
Malware
MalwareMalware
Malware
 
Pract10 virus
Pract10 virusPract10 virus
Pract10 virus
 
Estilos123
Estilos123Estilos123
Estilos123
 
Virus informáticos
Virus informáticosVirus informáticos
Virus informáticos
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informática
 
Seguridad
SeguridadSeguridad
Seguridad
 
Seguridad
SeguridadSeguridad
Seguridad
 

Actividad en clases

  • 1. Actividad en Clases. Efectos DNS Changer Gean Manga Jorge Chlajub 11ºB Metodología: A partir de la información enviada a cada uno de sus correos electrónicos establecer lo siguiente: 1. ¿Qué es el DNS Changer? Fue un DNS Troyano Hijacking activo del 2007 a 2011. El trabajo de una compañía Estonia conocida como Rove Digital, fue diseñado para, una vez dentro del equipo infectado, cambiar los servidores DNS del sistema operativo por unos propios, en manos de la red que controla el troyano. El segundo paso es acceder al router, probando credenciales por defecto, para cambiar la configuración DNS de forma que cualquier ordenador conectado a la red local utilice los DNS fraudulentos. Durante años, los creadores del troyano se han estado beneficiando de los ingresos publicitarios procedentes de las páginas web a las que dirigían a los usuarios los DNS bajo su control. 2. ¿Qué papel tuvo el FBI en cuanto el control de esta amenaza? Los efectos del malware estuvieron congelados por el FBI temporalmente durante un plazo legal que ya venció. 3. ¿Por qué será liberada esta amenaza? Porque los servidores DNS controlados por el FBI y el consorcio de sistemas de internet (ISC) iban a ser cerrados en marzo, pero se dio de margen hasta el 9 de julio para que los usuarios revisaran sus equipos.
  • 2. 4. ¿Económicamente a quien afectara esa situación? El virus afectó 4 millones de computadores en más de 10 países, de los que al menos 500.000 fueron infectados en Estados Unidos, incluyendo computadores de agencias gubernamentales como la agencia espacial estadounidense (NASA). 5. ¿Cuáles son los efectos que causan en los equipos de cómputo? El DNSChanger hace imposible la navegación por Internet al redirigir a los usuarios a sitios de mercadeo, independientemente de la dirección que se presione en la barra de direcciones del navegador. Esto, debido a que el virus envía las peticiones del navegador del usuario a servidores ilegales que siempre dirigen la navegación hacia sitios predeterminados por los cibercriminales. 6. ¿Cómo desinfectar los PC? Para eliminar DNSChanger de forma efectiva lo mejor es escanear el sistema con una solución antivirus (existen buenas alternativas gratuitas como Avast, Avira, AVG, Microsoft Security Essential, Comodo Internet Security, Panda Cloud Antivirus, etc) y pasar MalwareBytes AntiMalwareUna vez eliminado de nuestro sistema DNSChanger, tenemos que restablecer nuestra configuración de conexión a internet para poder navegar sin problemas,Además si nuestro router utiliza credenciales por defecto tendremos que restaurar los valores DNS de nuestro router. 7. ¿Cuál es el Modus Operandi o método de infección de este virus?
  • 3. Los Botnets buscan en internet sus víctimas potenciales. Probablemente nuestro ordenador tiene lagunas de seguridad o puntos débiles que han hecho posible que se instale un programa nocivo. En cuanto se mueve con un ordenador en internet, está expuesto a todos los peligros. Por lo tanto es importante mantener actualizado nuestro sistema operativo y los programas correspondientes en todo momento. 8. Concepto de malware Es un tipo de software que tiene como objetivo infiltrarse o dañar una computadora sin el consentimiento de su propietario. El término malware es muy utilizado por profesionales de la informática para referirse a una variedad de software hostil, intrusivo o molesto.1 El término virus informático suele aplicarse de forma incorrecta para referirse a todos los tipos de malware, incluidos los virus verdaderos. 9. Explore el sitio: dnschanger.eu • La herramienta TDSS Cleaner realmente revierte los efectos del virus. El DE-Cleaner es un programa que ha sido desarrollado especialmente para eliminar una infección por un programa nocivo o comprobar el ordenador cuando se sospecha que puede estar infectado. • El sitio alemán consultado en el punto 9 que utilidad presta en contra de este virus
  • 4. Nos ayuda a detectar si nuestro ordenador está infectado, a desinfectarlo y a prevenir que nos infectemos. • Relacione el procedimiento para la limpieza de este sitio El sitio pone a nuestra disposición programas con los que puede eliminar de su ordenador infecciones Botnet: DE-Cleaner Con la ayuda del DE-Cleaner puede eliminar diferentes programas nocivos de su PC. Actualmente le ofrecemos los siguientes tres DE-Cleaner según su preferencia: DE-Cleaner powered by Avira. DE-Cleaner powered by Kaspersky. DE-Cleaner powered by Norton from Symantec. CD DE-Cleaner sistema de rescate Puede que su sistema esté tan infectado que el PC no pueda cargar más actualizaciones de antivirus o que no se puedan borrar todos los ficheros infectados. En este caso se puede usar el CD DE-Cleaner sistema de rescate. El CD puede eliminar software nocivo de su sistema que no se puede borrar con métodos convencionales. Por favor, tenga en cuenta que el CD DE-Cleaner sistema de rescate sólo se recomienda para usuarios experimentados. Escáner online
  • 5. A parte de nuestro DE-Cleaner es recomendable realizar otras comprobaciones mediante escáneres online. Los escáneres online tienen la ventaja de que no tienen que instalarse y que se pueden arrancar directamente desde el navegador. Por favor, tenga en cuenta que un escáner online no puede sustituir de ninguna de las formas un software antivirus instalado. La comprobación mediante un escáner online puede durar algunas horas dependiendo de la configuración, cantidad de datos y programas instalados en su ordenador. Sin embargo Ud puede seguir trabajando normalmente en su ordenador durante el proceso. Una selección de escáneres online gratuitos: 10. Antes de utilizarla visita la política de privacidad del sitio y verifica si se genera algún cargo económico por su utilización. “Todas las instrucciones de esta página al igual que el DE-Cleaner son gratuitos. El asesoramiento telefónico a través del centro de asesoramiento Anti-Botnet cuesta únicamente la tarifa telefónica.” dnschanger.eu 11. ¿Quiénes fueron los creadores de este virus y por qué lo desarrollaron?
  • 6. Una compañía Estonia llamada Rove Digital, dirigía a los ordenadores infectados a direcciones no deseadas para que sus creadores pudieran embolsarse compensaciones por el número visitas. 12. Aparte de la firma kaspersky y del sitio alemán que otros sitios ofrecen ayuda contra este virus.