Несколько сотен тысяч пользователей компьютеров, зараженных вирусом
DNSChanger, рискуют остаться после 9 июля без возможности полноценно
работать с Сетью, сообщает CBC News. Это произойдет из-за того, что ФБР в
этот день отключит DNS-сервера, обслуживающие жертв вируса. Причиной
отключения станет истечение контракта с обслуживающей серверы компанией.
DNS-серверы, о которых идет речь, были запущены в ноябре 2011 года с
целью поддержать пострадавших от DNSChanger пользователей. Они заменили
собой "фальшивые" серверы, которые использовал вирус.
О том, что "серверы поддержки" будут работать не бесконечно, было
объявлено сразу же после их запуска. Использовать их в роли постоянного,
а не временного решения мешает дороговизна обслуживания.
Когда серверы отключат, пользователи, чьи компьютеры по-прежнему
заражены DNSChanger, не смогут зайти на сайт, просто введя в адресной
строке браузера его буквенный адрес (например, lenta.ru). Чтобы открыть
ресурс, им придется использовать его IP-адрес (например, 81.19.85.92).
В общей сложности DNSChanger заразил свыше четырех миллионов
компьютеров. По данным CBC News, сейчас в мире насчитывается 275 тысяч
пострадавших машин, в то время как The Daily Telegraph пишет о 350 тысячах.
Вирус DNSChanger был впервые обнаружен в 2007 году. Схема, по которой он
действует, подразумевает создание "фальшивых" DNS-серверов с целью
перенаправления пользователей на мошеннические сайты. Вывести из строя
узлы DNSChanger удалось лишь в 2011 году.
DNS-серверы отвечают за сопоставление IP-адресов и буквенных адресов.
"Фальшивые" серверы, которые использовали операторы вируса, выдавали
неправильные соответствия.