آلودگی بسیاری از کاربران اینترنت به ویروس رایانهای DNSChanger و قطع ارتباط آنها از سرورهای نامگذاری دامنههای اینترنتی(DNS)، علت این مسئله اعلام شده است.تمام ماجرا به اوایل نوامبر سال2011 بازمی گردد که در آن پلیس فدرال ایالات متحده آمریکا، طی یک عملیات بینالمللی، شبکه بزرگی از رایانههای آلوده به ویروس DNSChanger را کشف کرده و موفق میشود سرورهای اصلی تولید و انتشار آن را تحت کنترل بگیرد.
براساس گزارشهای موجود، منتشرکنندگان ویروس DNSChanger با تغییر آدرس نامگذاری دامنههای اینترنتی (DNS)، دسترسی کاربران آلوده به این ویروس را به صفحات آلوده و مخرب یا صفحات مربوط به کلاهبرداریهای آنلاین هدایت میکردند و یا مانع از دسترسی آنان به برخی از وبسایتها میشدند. پس از دستگیری منتشرکنندگان اصلی DNSChanger، سرورهایی که برای میزبانی از فرایندهای مخرب این ویروس بهکار میرفتند، بهطور کامل تحت کنترل مقامات امنیتی درآمدند.
البته این سرورها تنها تا روز دوشنبه 9جولای 2012 (امروز)در اختیار پلیس قرار خواهند داشت و پس از آن کنسرسیوم جهانی اینترنت (IIS) اختیار این سرورها را باز پس خواهد گرفت.براساس اعلام یک شرکت امنیتی کامپیوتری، لابراتوارهای تحلیل و بررسی تهدیدهای اینترنتی، تمام سیستمهای رایانهای و مودمهایی که تنظیمات مربوط به ارتباطهای اینترنتی آنها توسط ویروس DNSChanger تغییر کرده باشد، نمیتوانند به هیچ پایگاه اینترنتی دسترسی پیدا کنند مگر اینکه آدرس IP تمام وبسایتهای مورد نظر خود را بهصورت عددی در نوار آدرس مرورگر وارد کنند.
این آدرس عددی در واقع آدرس حقیقی و اصلی وب سایت ها ست که هنگام جستوجو در اینترنت توسط سرورهای DNS و از آدرس نوشتاری آن برگردان میشود.نکته بسیار مهم اینجاست که برخلاف تصور عموم امروز (دوشنبه)، شبکه اینترنت از کار نخواهد افتاد و از لحاظ فنی، ارتباط رایانههای آلوده به ویروس DNSChanger با اینترنت بهطور کامل برقرار است اما چون تایپ آدرسهای نوشتاری هیچ نتیجهای را برای کاربران نمایش نخواهد داد، این تصور ایجاد خواهد شد که اینترنت بهطور کامل قطع شده است.آخرین اطلاعات موجود نشان میدهد که تا پایان روز یازدهم ماه گذشته میلادی، بیش از 300هزار آدرس IP یکتا که به DNSChanger آلوده بوده، در سرتاسر شبکه اینترنت وجود داشتهاست.
از این تعداد رایانه یا سازمان آلوده، ایالات متحده آمریکا نزدیک به 70هزار مورد و پس از آن ایتالیا با اندکی بیش از 26400مورد ثبت شده، دارای بیشترین تعداد سیستمهای آلوده به ویروس DNSChanger بودهاند.مشکل اساسی دیگر اینجاست که حتی با وجود پاک کردن آلودگیهای ویروسی از سیستمها، باید مراقب بود که اثر تخریبی ویروس، یعنی تغییر تنظیمات دسترسی کاربر به اینترنت نیز از بین رفته باشد.
درست به همین دلیل ساده، صدها هزار کاربر دیگر نیز بهرغم عدموجود آلودگی در رایانههایشان موفق به دسترسی صحیح به اینترنت نخواهند شد.بهترین راهکار برای جلوگیری از تجربه ناخوشایند قطع اینترنت در روز نهم جولای، پاکسازی مؤثر رایانهها از ویروس DNSChanger و سپس اطمینان از صحت تنظیمات دسترسی به اینترنت با استفاده از ابزارهای رایگان موجود است.نسخه رسمی ضدویروسهای پیشرفته، مانند نرمافزار رایگان Cloud Antivirus یا اسکنر آنلاین و رایگان Panda ActiveScan میتوانند به شما در پاکسازی ویروسها و بدافزارهایی مانند DNSChanger کمک کنند.