11. Januar 2012, 14:46 Uhr

Der Schnellcheck für Ihren PC

Trojaner-Alarm vom Bundesamt für Sicherheit in der Informationstechnik: Jeder sollte unbedingt prüfen, ob der Trojaner "DNS-Changer" seinen Computer manipuliert hat. Der Check ist kinderleicht.

DNS Changer, Domain Name Server, DNS, FBI

Zeigt www.dns-ok.de diese Seite an, ist alles in Ordnung©

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat Internetnutzern die Prüfung ihrer Rechner auf eine Schadsoftware namens "DNS-Changer" empfohlen. Hackern sei es gelungen, Netzwerkeinstellungen bei Windows- und Mac-Systemen zu manipulieren, teilte das Bundesamt mit.

Über die gemeinsam vom BSI, dem Bundeskriminalamt und der Deutschen Telekom betriebene Internetseite www.dns-ok.de könnten Rechner nun getestet werden. Bei einer Infizierung mit dem Trojaner erscheinen auf der Seite eine Warnmeldung sowie Empfehlungen, wie der Trojaner entfernt und die korrekten Systemeinstellungen wieder hergestellt werden können.

DNS Changer, Domain Name Server, DNS, FBI

PCs, die von DNS Changer befallen sind, zeigen diese Website an©

Das Domain Name System (DNS) gehört zu den Grundpfeilern des Internet. Es wandelt eine gut lesbare Adresse wie www.stern.de in die für die Kommunikation zwischen Computern im Netzwerk benötigte IP-Adresse um. Im Fall von stern.de ist das 194.12.192.65. Normalerweise werden DNS-Server von Internanbietern betrieben, auf die ihre Kunden beim Surfen automatisch zugreifen.

Umleitung auf böse DNS-Server

Die Schadsoftware DNS Changer verändert die PC-Einstellungen so, dass auf DNS-Server zugegriffen wird, die von Kriminellen aufgebaut wurden. Die US-Bundespolizei FBI hatte im vergangenen November bei einer Razzia gegen Computerkriminelle in New York mehr als hundert Server beschlagnahmt, über die ein sogenanntes Botnet von manipulierten PCs in aller Welt gesteuert wurde. Auch Computer in Deutschland waren betroffen.

Wenn der Rechner also mit der Software befallen ist, könne der Browser Internetnutzer beim Besuch häufig genutzter Seiten auf manipulierte Websites umleiten, erklärt das BSI. Dort fänden etwa die Verbreitung angeblicher Antivirensoftware und illegaler Verkauf von Medikamenten statt. Zudem sei es den Hackern gelungen, manipulierte Werbeeinblendungen an infizierte Rechner zu senden, Suchergebnisse zu manipulieren und weitere Schadsoftware nachzuladen.

Damit nicht auf einen Schlag Millionen Rechner in aller Welt ausfallen, richteten die US-Behörden nach der Festnahme der Computerkriminellen zwar ungefährliche Ersatzserver ein. Die Schadsoftware auf den Computern der Nutzer blieb aber - und wenn die provisorischen Server jetzt im März wegfallen, wird der Internetverkehr von den infizierten Rechnern ins Leere gehen. Aus Deutschland greifen nach Angaben des FBI derzeit bis zu 33.000 Computer täglich auf die Server zu.

Hier kommen Sie zum Schnelltest: www.dns-ok.de

san/AFP/DPA
 
 
MEHR ZUM ARTIKEL
Fehlerhafte WPS-Funktion Sicherheitslücke betrifft Millionen Wlan-Router

Was das Leben einfacher machen sollte, wird zur Gefahr: WPS, ein besonders einfaches Verfahren zur Einrichtung von Wlan-Routern, hat offenbar gravierende Sicherheitsmängel.

CCC bemängelt aktuellen Staatstrojaner Gravierende Sicherheitslücken auch in Version 2.0

Der Chaos Computer Club legt im Streit um den Staatstrojaner-Einsatz zur Computer-Überwachung nach und stellte die Analyse eines aktuellen Programms vor. Auch im neuen Trojaner klaffen nach den Erkenntnissen der Hacker gravierende Sicherheitslücken.

Gefährlicher Trojaner aufgetaucht Duqu, der kleine Bruder von Stuxnet

Sicherheitsexperten sind beunruhigt: Eine Art "kleiner Bruder" des gefährlichen Stuxnet-Wurms treibt derzeit auf europäischen Computern sein Unwesen. Schaden angerichtet hat er noch nicht – allerdings könnte er einen weiteren Angriff vorbereiten.

Verwandte Fragen

Sie kennen die Antwort? Beantworten Sie die Frage hier oder senden Sie selber eine Frage

 
 
 
stern - jetzt im Handel
stern (22/2013)
Hoffen oder handeln?