
Pada mulanya, pada di bulan November 2011 yang dingin dan apes bagi 6 warga
Estonia, FBI melalui operasi yang dinamakan “Operation Ghost Click”
berhasil menciduk mereka karena melakukan aksi yang mengejutkan.
Menginfeksi lebih dari 4 juta komputer (baik PC maupun Mac) di dunia
dengan malware yang memiliki kemampuan mengubah DNS komputer korbannya
dan mengarahkannya ke server-server DNS palsu yang telah dipersiapkan
sebelumnya dan menggunakannya untuk mendapatkan keuntungan finansial.
Khususnya dari aktivitas iklan online, spam dan scam. Yang menjadi
masalah pada saat penangkapan ini adalah masih ada jutaan komputer yang
terinfeksi oleh DNSchanger ini dan tetap menggunakan DNS palsu ini
sebagai DNS utamanya. Jika server-server DNS palsu tersebut dimatikan,
maka otomatis seluruh komputer yang menggunakan DNS palsu tersebut akan
mengalami kiamat kecil alias tidak bisa terhubung ke internet selama DNS
settingnya belum dibenahi. Karena itu FBI mengambil keputusan untuk
mempertahankan DNS server palsu ini setelah sebelumnya membersihkan
server-server ini dari aksi penyimpangan DNS. Itu tadi kabar baiknya,
bagi anda yang terinfeksi oleh DNSchanger. Kabar buruknya adalah,
pengadilan memerintahkan FBI untuk mematikan seluruh DNS server palsu
tadi pada tanggal 8 Maret 2012 karena menganggap sudah memberikan cukup
tenggang waktu bagi para korban DNSchanger ini untuk memperbaiki
komputernya. Karena itu, jika komputer anda terinfeksi oleh DNSchanger
dan belum dibersihkan, maka pada tanggal 8 Maret 2012 praktis akan tidak
bisa mengakses internet atau dengan kata lain mengalami kiamat kecil
internet. Lebih celaka lagi, DNSchanger ini tidak hanya menginfeksi
komputer (PC dan Mac) tetapi ia juga memiliki kemampuan untuk
menginfeksi router-router dan memanipulasi DNS server dari router
tersebut sehingga seluruh komputer yang terkoneksi melalui router ini
dan secara otomatis menggunakan DNS router ini akan ikut tersesat dan
mengalami kiamat internet juga sekalipun komputer-komputer ini sama
sekali tidak terinfeksi oleh DNSchanger.
Cara untuk mendeteksinya
Ada dua cara untuk memastikan DNS anda tidak disesatkan. Pertama adalah menggunakan Command Prompt. Caranya adalah :
Windows 7 klik [Start] lalu ketik “command” anda akan membuka layar command prompt.
Lalu ketik “ipconfig /all” di command prompt dan cari “DNS Server” dari koneksi internet yang anda gunakan. Pada contoh di gambar 1 di bawah, karena koneksi menggunakan “Ethernet Adapter” maka yang dilihat adlaah DNS Server dari Ethernet Adapter (jika anda menggunakan Wireless LAN, lihat DNS server pada Wireless LAN).
Ada dua cara untuk memastikan DNS anda tidak disesatkan. Pertama adalah menggunakan Command Prompt. Caranya adalah :
Windows 7 klik [Start] lalu ketik “command” anda akan membuka layar command prompt.
Lalu ketik “ipconfig /all” di command prompt dan cari “DNS Server” dari koneksi internet yang anda gunakan. Pada contoh di gambar 1 di bawah, karena koneksi menggunakan “Ethernet Adapter” maka yang dilihat adlaah DNS Server dari Ethernet Adapter (jika anda menggunakan Wireless LAN, lihat DNS server pada Wireless LAN).
Gambar 1,IP Config untuk melihat DNS Server.
Pastikan bahwa DNS server tersebut sama dengan DNS server ISP anda. Pada
contoh di atas, DNS server yang digunakan adalah DNS serveryang
disediakan oleh Google.
Jika anda ragu dan tidak mengetahui DNS ISP anda, anda dapat memasukkan DNS tersebut ke situs yang telah disediakan di https://forms.fbi.gov/check-to-see-if-your-computer-is-using-rogue-DNS dan jika hasilnya seperti gambar 2 di bawah maka komputer anda aman dan DNS komputer anda tidak mengarah ke DNS server palsu.
Jika anda ragu dan tidak mengetahui DNS ISP anda, anda dapat memasukkan DNS tersebut ke situs yang telah disediakan di https://forms.fbi.gov/check-to-see-if-your-computer-is-using-rogue-DNS dan jika hasilnya seperti gambar 2 di bawah maka komputer anda aman dan DNS komputer anda tidak mengarah ke DNS server palsu.
Gambar 2, DNS 8.8.8.8 merupakan DNS yang sah dan dinyatakan bersih
Tetapi jika hasilnya seperti gambar 3 dibawah ini maka komputer anda
dapat dipastikan menggunakan DNS palsu dan kemungkinan terinfeksi oleh
DNSchanger.
Gambar 3, DNS 85.255.112.0 merupakan DNS palsu
Jika DNS anda mendapatkan pesan yang sama dengan gambar ini harap
berhati-hati.
Semoga bermanfaat...
Judul telah diganti
Sumber :
- http://vaksin.com/
- http://kabarit.com/2012/03/dnschanger-awas-dns-palsu-di-8-maret-2012/
0 komentar:
Posting Komentar
Silahkan Anda Berkomentar.Bagi Yang Sudah Berkomentar Akan Segera Saya Kunjungi Balik.
NO SPAM, SARA, DILARANG MENINGGALKAN LINK HIDUP DI DALAM KOMENTAR!!!
Terimakasih telah berkunjung di FaiShare