El Instituto Nacional de las Tecnologías de la Comunicación (Inteco) ha informado sobre la peligrosidad del virus ‘DNS Changer’, sobre el que hay una advertencia de organismos de seguridad en Internet a nivel mundial, y su Oficina de Seguridad distribuye un servicio de detección del virus en español.

El ‘DNS Changer’, que ha infectado a numerosos usuarios en todo el mundo y de difícil erradicación en los computadores afectados, es un troyano que modifica, en el equipo afectado, la configuración de DNS (Domain Name System), que es el servicio que convierte los nombres de dominio en direcciones IP numéricas, identificadores que los computadores usan para comunicarse entre ellos a través de la red.

Así, cuando se introduce un nombre de dominio en el navegador, por ejemplo www.inteco.es, el computador contacta con un servidor de resolución de nombres DNS para determinar la dirección IP (numérica) del sitio web.

El troyano DNS Changer cambia esta configuración en el cocmputador afectado para que en lugar de dirigir al usuario al sitio web legítimo, le lleve a un sitio web fraudulento.

Actualmente diferentes organismos y autoridades a nivel internacional se han coordinado para la mitigación de esta amenaza, llegando a controlar los DNS fraudulentos y colaborando para ayudar a los internautas en la desinfección de sus equipos.

Los equipos infectados pueden estar funcionando y navegando por Internet con aparente normalidad, ya que los DNS fraudulentos, aunque han sido incautados por las autoridades, están siendo investigados y seguirán resolviendo nombres de dominio de forma controlada hasta el 8 de marzo, según las últimas informaciones.

Llegada esta fecha, las autoridades competentes apagarán estos servidores fraudulentos, lo que provocará que todos los usuarios infectados no puedan navegar, al dejar de funcionarles el servicio DNS.

Por este motivo, distintos organismos de seguridad a nivel internacional están prestando soporte para la desinfección de los usuarios durante este mes.

SOLUCIÓN EN ESPAÑOL

La Oficina de Seguridad del Internauta de Inteco (OSI http://www.osi.es) se encarga de ofrecer este soporte a través del portal www.dnschanger.eu, iniciativa de la Asociación de la Industria de Internet de Alemania, ECO, en colaboración con INTECO para el soporte a los usuarios de habla hispana.

Este servicio es muy sencillo de utilizar pues en tres sencillos pasos un usuario puede saber si está infectado por el virus DNS Changer y proceder a su desinfección siguiendo las recomendaciones de la OSI. Sin registro y sin facilitar ningún tipo de datos, el servicio comprueba si el computador del usuario está utilizando un DNS malicioso e informa en tiempo real si está infectado por el troyano DNS Changer.

En caso afirmativo, la OSI pone a disposición de los usuarios una serie de  recomendaciones y pasos a seguir para desinfectar el equipo. Del mismo modo, ante cualquier duda, los usuarios pueden solicitar ayuda a través del foro de la OSI o su servicio de soporte por chat.

Europa Press