DNSChangerに感染したマシンを検出して修正する方法
7月9日に、FBIは、多くの人々が適切なインターネットアクセスのために依存していたDNSサーバーのネットワークを閉鎖するでしょう。 これらのサーバーは、もともとエストニアの国民の犯罪リングが開発し、DNSChangerと呼ばれるマルウェアパッケージを配布した詐欺の一部でした,しかし、FBIが押収
このマルウェア詐欺は、GoogleやFacebookのようなサードパーティ企業やComcast、COX、Verizon、AT&Tのような多くのIspでさえ、システムが不正なDNSネットワークで構成されていることをユーザーに自動通知を発行することによって、それを削除するのに役立つ努力に参加しているほど広く普及している。
Google検索の実行、Facebookの閲覧、またはシステムが侵害されている可能性があると主張するWebの使用時に警告を最近受け取った場合は、システムにマルウェアの存在を確認するためにいくつかの手順を実行することを検討するかもしれません。 これはいくつかの方法で行うことができます。 まず、システムのDNS設定を確認して、コンピュータが使用しているサーバーが不正なDNSネットワークの一部であるかどうかを確認できます。
Macシステムでは、ネットワークシステム環境設定を開き、各ネットワークサービス(Wi-Fi、イーサネット、Bluetoothなど)を開きます。)、サービスを選択し、”詳細設定”ボタンをクリックします。 “DNS”タブを選択し、記載されているDNSサーバーのメモを作ることによって、これに従ってください。 最初に次のコマンドを実行することで、端末でこれを行うこともできます:
networksetup-listallnetworkservices
このコマンドを実行した後、リストされた各名前に対して次のコマンドを実行します(名前の前にアスタリスクを削除し、空白がある場合は名前が引用符で囲まれていることを確認してください)。
networksetup-getdnsservers”SERVICE NAME”
すべてのサービス(特にイーサネットおよびwi-fi接続)に対してこのコマンドを繰り返して、設定されているすべてのdnsサーバーを一覧表示します。
Windowsマシン(仮想マシンにインストールしたものを含む)では、コマンドラインツールを開くことができます(スタートメニューから”実行”を選択して”cmd”と入力するか、Windows7で”すべてのプログラム”を選択してから、”Accessories”フォルダからコマンドラインを選択します)。 コマンドラインで、次のコマンドを実行して、構成済みのDNSサーバー IPアドレスを含むすべてのネットワークインターフェイス情報を一覧表示します: