miércoles, 17 de julio de 2019

Nuevo troyano cambia tus DNS y bloquea las actualizaciones del antivirus


Las DNS, como ya todos sabemos a estas alturas, son las encargadas de “traducir” los nombres de los dominios que estamos acostumbrados, como vivogo.net, en identificadores binarios asociados con los equipos conectados a la red o direcciones IP, como 66.96.145.107. Solemos utilizar las de terceros como Google, Cloudflare u OpenDNS, pero también existe un mercado “negro” a su alrededor. En este caso, conocemos todo sobre Extenbro, el troyano cambia tus DNS y bloquea las actualizaciones del antivirus.

DNS o Domain Name System (Sistema de Nombres de Dominio), es el sistema que se empezó a utilizar a partir de 1983 para “traducir” los nombres de dominio en direcciones IP. Hasta ese momento se utilizaba un fichero HOST que guardaba todos los dominios conocidos de Internet, algo que llegó a ser insostenible por el exponencial crecimiento de la red de redes desde entonces.

Extenbro, el troyano que cambia DNS y bloquea actualizaciones del antivirus


Su importancia es capital, ya que usar unas u otras DNS puede alterar la velocidad de acceso o permitirnos acceder o no a determinadas webs. Por esa razón, los ciberdelincuentes buscan cambiar las DNS de los usuarios por otras maliciosas que les permiten conseguir sus propósitos. En este caso, hablamos de Extenbro, el troyano que cambia DNS y bloquea actualizaciones del antivirus.

Un nuevo troyano dedicado a cambiar las DNS de los usuarios ha sido descubierto. Bautizado como Extenbro, este es capaz de bloquear el acceso del equipo a varias páginas de antivirus y otras soluciones de seguridad. De esta forma, el equipo no puede descarga nuevas actualizaciones de seguridad ni bases de datos de virus, lo que les deja “expuestos” a muchos ataques.

Según Malwarebytes Labs, los encargados de descubrir el troyano, este puede bloquear que el equipo consiga actualizaciones de seguridad. El efecto inmediato es que el ordenador pasa a ser un blanco perfecto al quedarse sin defensas contra los últimos virus descubiertos en el mercado.

Lo curioso es que esto no es lo que parece interesar a los que están detrás en Extenbro. Lo que realmente quieren es mostrar adware, o lo que es lo mismo, publicidad. No es la primera vez que un troyano actúa de una forma similar a la de Extenbro con el único objetivo de mostrar publicidad al usuario.

Por ello, si empezamos a ver publicidad “rara” mientras navegamos o visitamos webs que no suelen mostrar este tipo de anuncios, más vale que nos pongamos alerta. Lo primero será revisar si las DNS han sido cambiadas. Si no queremos poner las DNS de los operadores, siempre podemos optar por 8.8.8.8 de Google, 9.9.9.9 de IBM, 1.1.1.1 de Cloudflare o cualquier otra.
 


Listado de los mejores DNS 2019


Internet nos ofrece una amplia variedad de servidores DNS alternativos que podemos probar, pero existen algunos con mejor reputación y está comprobado que sirven para mejorar nuestra experiencia en Internet. Lo mejor es probar algunos de la siguiente lista para quedarnos con el que mejor servicio nos dé.

Los mejores DNS de 2019 son:
  • Level3 – 209.244.0.3 y 209.244.0.4
  • IBM Quad9 – 9.9.9.9
  • Verisign – 64.6.64.6 y 64.6.65.6
  • Google – 8.8.8.8 y 8.8.4.4
  • WATCH – 84.200.69.80 y 84.200.70.40
  • Comodo Secure DNS – 8.26.56.26 y 8.20.247.20
  • OpenDNS Home – 208.67.222.222 y 208.67.220.220
  • GreenTeamDNS – 81.218.119.11 y 209.88.198.133
  • SafeDNS – 195.46.39.39 y 195.46.39.40
  • OpenNIC – 96.90.175.167 y 193.183.98.154
  • SmartViper – 208.76.50.50 y 208.76.51.51
  • Dyn – 216.146.35.35 y 216.146.36.36
  • FreeDNS – 37.235.1.174 y 37.235.1.177
  • Alternate DNS – 198.101.242.72 y 23.253.163.53
  • DNS – 77.88.8.8 y 77.88.8.1
  • UncensoredDNS – 91.239.100.100 y 89.233.43.71
  • Hurricane Electric – 74.82.42.42
  • puntCAT – 109.69.8.51
  • Neustar – 156.154.70.1 y 156.154.71.1
  • Cloudflare – 1.1.1.1 y 1.0.0.1
  • Fourth Estate – 45.77.165.194
  • CleanBrowsing – 185.228.168.9 y 185.228.169.9