• Nachrichten
  • Blogs
  • Meine Meinung
  • Podcasts
  • Programm
  • Spiele
  • SRF Shop
  • Themen
  • Über uns
  • A
  • A
  • A
  • Radio ein
  • Empfang
  • Hilfe
  • Kontakt
  • Home
  • Dossiers zu «Digital»
    • 30 Jahre C=64: Als die PC-Revolution begann
    • Ratgeber: Die digitalen Spuren nach dem Tod
    • CeBIT 2012: The Internet of Things
    • Wie das Internet das Fernsehen verändert
    • Facebook: Tipps, Geschichten, und ein Selbstversuch
    • Alle Dossiers
  • Programme
    • SR DRS
    • DRS 1
    • DRS 2
    • DRS 3
    • DRS 4 News
    • DRS Musikwelle
    • DRS Virus
    • Radio Swiss Classic
    • Radio Swiss Jazz
    • Radio Swiss Pop

Sie befinden sich auf einer archivierten Webseite von Schweizer Radio DRS.
Den aktuellen Webauftritt von Schweizer Radio und Fernsehen finden Sie auf www.srf.ch

  • Digital:

Montag, 9.7.2012

Wer das liest, hat Internet

Heute Montag könnten zwischen 200'000 und 300'000 Personen ihren Internet-Anschluss verlieren: Das FBI schaltet die DNS-Server ab, die bei der Verhaftung der Gruppe hinter «DNS Changer» beschlagnahmt wurden.

Hier ist alles in Ordnung.

Der Trojaner namens «DNS-Changer» greift eine zentrale Einstellung eines Computers an: die DNS-Server. Damit ein Computer weiss, wo z.B. «drs3.ch» ist, fragt das System zunächst bei einem DNS-Server (Domain Name System) nach. Dieser meldet eine IP-Adresse zurück, auf die sich der Computer dann verbinden kann. Wenn mit diesen DNS-Einstellungen etwas nicht stimmt, können Internet-Adressen nicht mehr «aufgelöst» (die Text-Adresse in die Zahl einer IP-Adresse umwandeln) werden, und der betroffene Computer ist scheinbar abgetrennt vom Internet.

Gegen Geld auf die Konkurrenz umleiten
Eine Gruppe von Kriminellen machte sich dies nun zunutze, indem sie heimlich Computer infizierten und dort die DNS-Einstellungen veränderten. Statt diese auf offizielle DNS-Server zugreifen zu lassen, leiteten die Kriminellen sie auf eigene, gefälschte DNS-Server um (deshalb auch der Name «DNS Changer»). Damit hatten sie unter Kontrolle, auf welche Internet-Seiten ein infizierter Computer zugreifen kann.

Die Kriminellen nutzten dies, um Benutzer umzuleiten. So wurde beispielsweise jemand, der auf einer Website Musik kaufen wollte, auf den Shop eines Konkurrenten umgeleitet. Weil sie diese «Dienstleistung» verkauften, verdienten die Kriminellen damit Geld - es sollen gegen 14 Millionen US-Dollar gewesen sein. Auch dank der Menge der infizierten Computer, weltweit rund 4 Millionen Maschinen.

Das FBI als Internet-Anbieter
Im letzten Herbst kam das FBI der Gruppe allerdings auf die Schliche und verhaftete zusammen mit der estnischen Polizei sechs Esten. Zusammen mit einem noch flüchtigen Russen wurden sie mittlerweile angeklagt. Laut Ankläger sollen die Gruppe seit 2007 operieren.

Im Zuge der Verhaftung beschlagnahmte das FBI auch die falschen DNS-Server. Weil infizierte Computer ohne diese DNS-Server vom Internet abgetrennt würden, entschloss man sich, die gefälschten DNS-Server weiter zu betreiben - natürlich ohne weiterhin auf falsche Webseiten umzuleiten.

Das FBI will diese DNS-Server schon länger abschalten - schliesslich ist es nicht die Aufgabe des FBI, in die Rolle eines Internet-Anbieters zu schlüpfen. Nachdem der erste Abschalttermin noch verschoben wurde, ist es heute nun soweit.

Nur noch wenige betroffen
Mittlerweile wurde allerdings über 99% der betroffenen Computer desinfiziert - die wenigen verbleibenden werden heute merken, dass etwas nicht stimmt. In der Schweiz sind noch rund 400 Computer betroffen.

Wer überprüfen will, ob ein Computer vom «DNS-Changer» betroffen ist, kann das hier beim DNS-Check von SWITCH tun.

Und wer eine Anleitung zur Desinfektion braucht, findet eine hier.

Guido Berger

DNS-Check (SWITCH Security)

DNS Changer Fix (DNS Changer Working Group)

Überprüfung von Computern auf die Schadsoftware «DNS-Changer» (Melde- und Analysestelle Informationssicherung MELANI)

 

Beitrag weiterempfehlen Facebook Share / Facebook Like Twitter Google+ Email
  • …auf Facebook kommentieren.
    Facebook
  • …auf Twitter kommentieren.
    Twitter
  • …per E-Mail versenden.
    E-Mail
  • …auf Facebook empfehlen.
    Facebook Recommend
  • …auf Google+ kommentieren.
    Google +1

Mehr zum Stichwort:

  • Digital

Schnellsuche:
  • AGB
  • Datenschutz
  • Webmaster
  • Impressum
Schweizer Radio und Fernsehen
  • SRF
  • RTS
  • RSI
  • RTR
  • swissinfo
  • 3SAT
SRF Schweizer Radio und Fernsehen, Zweigniederlassung der Schweizerischen Radio- und Fernsehgesellschaft