Servidores DNS envenenados
[ad#texto]
Para começar, um servidor DNS é o cara que resolve o domínio que você digita na URL do seu browser e garante que o site seja realmente o que você acesso, basicamente ele faz isso (faz também alguns controles, mas isso é outro assunto).
Como as operadores de banda larga enviam ao assinante um número padrão do seu servidor de DNS, resolveram atacar esses servidores para garantir disseminação em massa. Os primeiros escolhidos foram o Oi Velox e a GVT.
Ao utilizar esses servidores de DNS, o usuário conseguia acesso normal ao site, porém também era solicitado que um arquivo executável fosse executado e instalado, aí é que mora o perigo. Todo o processo de envenenamento do DNS só foi descoberto pois ao acessar o site do Google o DNS tentava executar o arquivo setup_google.exe e como vários usuários foram reclamar no Fórum do Google aí é que a investigação começou e o esquema foi descoberto.
Com o esquema descoberto o DNS foi restaurado e tudo voltou a tranquilidade, porém as operadoras estão investigando quem está por trás disso e mesmo o envenenamento ter durado apenas algumas horas e ser somente em alguns estados, pelo elevado número de clientes com baixo conhecimento de informática existe a possibilidade de o estrago ter sido grande.
Também existe a especulação de que o arquivo uma vez instalado irá roubar dados do usuário e enviá-lo para o autor do ataque.
Por enquanto uma forma de se proteger é utilizar servidores de DNS públicos, como os do Google por exemplo, que a princípio seriam mais seguros que os servidores DNS oferecidos pelos operadoras.
Fonte: Tecnoblog