jueves, 9 de junio de 2016

DNS Hijacking o Secuestro de DNS

Que es DNS?
Los DNS (Sistema de Nombre de Dominios) es como el directorio telefónico de Internet, en donde se traducen los nombres de dominio a direcciones IP. Para estos hay servidores con grandes litas de dominios para realizar esta traducción, en caso tal de que no lo encuentre en ese servidor, este saltara a otro para continuar con su búsqueda.


Pero que es o que hace DNS Hijacking (Secuestro de DNS)?
Esto lo que hace es cambiar la configuración en tu equipo para que cuando se navegue en Internet, ignore los DNS configurados por defecto por el operador de Internet y te redirige a un servidor con DNS maliciosos. En este punto, ya quedas a la merced de los hackers.


Aquí es donde aparece el DNS Unlocker, el cual cambia la configuración de red para que hagas uso de servidores maliciosos. el DNS Unlocker es considerada una aplicacion no deseada (PUA). Normalmente lo que hace es ocultar la configuración, a esto se le llama Secuestro de DNS.



Revisando la configuración en las propiedades de TCP/IPv4 podrás ver como si tu configuración no ha sufrido ningún cambio, esto se debe a que se ha ocultado los cambios. Para verlos debes revisar en la configuración avanzada en donde encontraras los DNS maliciosos y tus DNS como secundarios (En algunos casos). Otra forma de evidenciarlos es por medio del registro de Windows, claro esta que para ingresar y verificar el registro, debes tener cuidado en no realizar modificaciones innecesarias, sino conoces como funciona, lo mejor es no ingresar al registro.Una vez has verificado y corregido los DNS, este quedara desinfectado.


Fuente: WeLiveSecurity

No hay comentarios.:

Publicar un comentario