{"id":860,"date":"2015-09-08T12:19:54","date_gmt":"2015-09-08T17:19:54","guid":{"rendered":"http:\/\/microgecko.com\/binnacle\/?p=860"},"modified":"2020-10-28T14:48:04","modified_gmt":"2020-10-28T20:48:04","slug":"virus-del-9-de-julio-dns-changer","status":"publish","type":"post","link":"https:\/\/microgecko.isi.com.mx\/?p=860","title":{"rendered":"Virus del 9 de Julio &#8211; DNS Changer"},"content":{"rendered":"<p>Siguen preguntando sobre el virus DNS-changer, por que lo han visto anunciado mucho, incluso me dicen que apareci\u00f3 en primera plana de &#8220;Ell Universal&#8221;, de manera que me permito comentarles:\n<\/p>\n<p>Se dice, que se trata de un troyano que modifica la configuraci\u00f3n de nuestra computadora para que en lugar de devolvernos la p\u00e1gina que pedimos, nos devuelva otra que est\u00e1 en alg\u00fan servidor pirata.\n<\/p>\n<h1>Funcionamiento normal del DNS<br \/>\n<\/h1>\n<p>El DNS nos convierte los nombres de dominio p. ej. Yahoo.com a los n\u00fameros del IP que corresponden al servidor.\n<\/p>\n<p>\n\t\t<img decoding=\"async\" src=\"http:\/\/microgecko.com\/binnacle\/wp-content\/uploads\/2015\/09\/090815_1719_Virusdel9de1.jpg\" alt=\"\"\/>\n\t<\/p>\n<h1>Funcionamiento Alterado del DNS.<br \/>\n<\/h1>\n<p>La m\u00e1quina local busca resolver el nombre de dominio desde un servidor DNS falso\n<\/p>\n<p><img decoding=\"async\" src=\"http:\/\/microgecko.com\/binnacle\/wp-content\/uploads\/2015\/09\/090815_1719_Virusdel9de2.jpg\" alt=\"\"\/>\n\t<\/p>\n<p>\n\u00a0<\/p>\n<h2>Est\u00e1 t\u00e9cnica se llama DNS spoofing (suplantaci\u00f3n de DNS) y se resume como:<br \/>\n<\/h2>\n<p><img decoding=\"async\" src=\"http:\/\/microgecko.com\/binnacle\/wp-content\/uploads\/2015\/09\/090815_1719_Virusdel9de3.png\" alt=\"\"\/><br \/>\n\t\t<img decoding=\"async\" src=\"http:\/\/microgecko.com\/binnacle\/wp-content\/uploads\/2015\/09\/090815_1719_Virusdel9de4.png\" alt=\"\"\/>\n\t<\/p>\n<p>EL virus tiene que ser capaz de modificar el router de muchas marcas, entrar por alguna vulnerabilidad de windows, o pedir al usuario que lo instale.\n<\/p>\n<p>\n\u00a0<\/p>\n<p>Entonces, habr\u00eda que ser muy &#8220;atrevido&#8221; para desactivar nuestro antivirus, desactivar el firewall y todav\u00eda responder que si a la pregunta que hace Windows cuando se modifica el sistema. En el caso de Mac tendr\u00edamos que dar la clave del sistema para permitir que se modifique.\n<\/p>\n<p>Si ud decide navegar en  Windows sin antivirus, tendr\u00e1 mil infecciones y el Windows se colapsar\u00e1 mucho antes de que tuvi\u00e9ramos problemas con un cambio de dns.\n<\/p>\n<p>Desde 2007 en la crisis del phishing, cuando replicaban pantallas de los bancos para robar nuestro password, se cambiaron los motores de los antivirus para verifican por este tipo de cambios en nuestro sistema.\n<\/p>\n<p>Y por \u00faltimo, como pueden existir un virus que redirecciona el tr\u00e1fico de nuestra computadora a un servidor pirata sin que est\u00e9  identificado. El DNS reside en un equipo de comunicaciones.\n<\/p>\n<p>No descarto las vulnerabilidades de Windows  y estemos concientes que no hay antivirus 100% confiable, pero insisto antes de que nos ocurriera esto ya tendr\u00edamos mil problemas mas con el sistema de la computadora.\n<\/p>\n<p>Si quieren estar tranquilos, hagan una consulta de WhoIs de los DNS&#8217;s de su equipo y de su router.\n<\/p>\n<p>Les recuerdo la existencia de Google Public DNS (<span style=\"color:green\">DNS primario: 8.8.8.8 IP DNS secundario: 8.8.4.4) y OpenDNS<\/span>\n\t<\/p>\n<p>\n\u00a0<\/p>\n<p><h2>Al margen del aspecto t\u00e9cnico, <\/h2>\n<p> yo me pregunto, quien est\u00e1 detr\u00e1s de esta campa\u00f1a para infundir miedo al usuario est\u00e1ndar, y deduzco.\n<\/p>\n<p>Esta no es la t\u00edpica campa\u00f1a de las compa\u00f1\u00edas de antivirus para aumentar sus ventas.\n<\/p>\n<p>Es una campa\u00f1a gubernamental de EEUU: FBI Internet Doomsday,  \u00bfel dia del juicio de internet?, mmmm, se nota que son gringos.\n<\/p>\n<p>Por lo pronto cada vez que accedemos a las p\u00e1ginas que tan amable y desinteresadamente nos proporcionan, ya se est\u00e1n quedando con muchos de nuestros datos.\n<\/p>\n<p>Nuestros &#8220;buenos amigos&#8221; del FBI ya han presumido de que pueden dejarnos sin internet, y que controlan todo el tr\u00e1fico, entonces porqu\u00e9 no sencillamente suspenden dichas los DNS&#8217;s no genuinas, en lugar de pedirnos que chequemos nuestra computadora en su p\u00e1gina.\n<\/p>\n<p>\u00bfQue opinan?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Siguen preguntando sobre el virus DNS-changer, por que lo han visto anunciado mucho, incluso me dicen que apareci\u00f3 en primera plana de &#8220;Ell Universal&#8221;, de manera que me permito comentarles: Se dice, que se trata de un troyano que modifica la configuraci\u00f3n de nuestra computadora para que en lugar de devolvernos la p\u00e1gina que pedimos, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[],"_links":{"self":[{"href":"https:\/\/microgecko.isi.com.mx\/index.php?rest_route=\/wp\/v2\/posts\/860"}],"collection":[{"href":"https:\/\/microgecko.isi.com.mx\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/microgecko.isi.com.mx\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/microgecko.isi.com.mx\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/microgecko.isi.com.mx\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=860"}],"version-history":[{"count":1,"href":"https:\/\/microgecko.isi.com.mx\/index.php?rest_route=\/wp\/v2\/posts\/860\/revisions"}],"predecessor-version":[{"id":861,"href":"https:\/\/microgecko.isi.com.mx\/index.php?rest_route=\/wp\/v2\/posts\/860\/revisions\/861"}],"wp:attachment":[{"href":"https:\/\/microgecko.isi.com.mx\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=860"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/microgecko.isi.com.mx\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=860"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/microgecko.isi.com.mx\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=860"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}