Virus DNS Changer: Behörde empfiehlt allen Usern Test ihres PCs [Tipp des Tages]
Der sogenannte DNS-Changer hat weltweit Rechner infiziert. Der Virus leitet den Internetverkehr auf einen bestimmten Server um, der vorher von Kriminellen betrieben wurde, nun aber unter FBI-Aufsicht steht. Am 8. März ziehen die Beamten den Stecker, und es gibt kein Internet mehr für Betroffene. Zum Check gibt es nun ein Tool.
Falscher DNS-Server: FBI-Beamte kontrollieren einen Server, der von Kriminellen betrieben wurde. Tausende Rechner sind weltweit mit dem Virus DNS-Changer infiziert, ohne dass die betroffenen User davon wissen. Er manipuliert die DNS-Einstellungen und sorgt so dafür, dass Webanfragen auf einen bestimmten Server weitergeleitet, der in den USA steht. Dieser Server, bislang in den Händen Krimineller, wurde mittlerweile von FBI-Beamten sichergestellt. Das Problem: Es gibt nach wie vor Tausende von Anfragen auf diesen Server, jeden Tag allein 33.000 aus Deutschland. Würden die FBI-Leute den Rechner einfach abschalten, hätten die Betroffene plötzlich keinen Zugriff mehr aufs Internet.
Allerdings ist am 8. März Schluss mit der Gnadenfrist: Spätestens dann nehmen die Beamten den Server nämlich vom Netz. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat deswegen gemeinsam mit der Deutschen Telekom eine spezielle Webseite ins Netz gestellt, auf der man überprüfen kann, ob der heimische Rechner mit dem Virus infiziert ist. Sofern die Webseite Alarm schlägt, gibt sie Tipps und Hinweise, wie man den ungeliebten Gast im System wieder los wird.
Das Problem: Der DNS-Virus kommt als Rootkit daher und nistet sich tief im System ein. Unter Umständen können Desinfizierungsversuche also sehr schwer bis unmöglich werden. Um wirklich sicher zu gehen, empfehlen viele Experten ein Neuaufsetzen des Betriebssystems. Um den Check durchzuführen, müsst ihr die Seite
www.dns-ok.de besuchen. Die leidet nach mehreren Medienberichten aber unter einem gewaltigen Ansturm und ist nur schwer zu erreichen. Das Tool guckt allerdings nur nach dem DNS-Schädling, ein weiterer Virentest wird nicht durchgeführt.