Ongeveer 1400 Nederlandse pc's kunnen sinds maandag niet meer online vanwege DNSChanger, malware die dns-instellingen wijzigt. De FBI had dns-servers neergezet die een omleiding boden, maar die zijn sinds maandag niet meer actief.
Het botnet van de criminelen die DNSChanger hadden verspreid, werd vorig jaar zomer opgerold. Een rechter legde de FBI op om vervangende dns-servers te draaien totdat mensen de kans hadden de malware van hun pc te verwijderen en de dns-instellingen terug te zetten. De deadline daarvoor verloopt maandag, waarna mensen die DNSChanger niet hebben verwijderd, niet meer online kunnen.
Het is vooralsnog onduidelijk hoeveel pc's in Nederland de malware nog hebben. Volgens domeinregistrator SIDN, die in de afgelopen weken heeft geprobeerd geïnfecteerden te waarschuwen, waren er bij de laatste telling nog ongeveer 1400 pc's besmet. "Dat waren dus mensen die nog online kwamen", aldus een woordvoerster.
In de afgelopen weken kregen die pc's bij een bezoek aan Google een opvallende rode banner om hen erop te wijzen dat er malware op hun pc staat. Hoeveel pc's nu nog besmet zijn, is onduidelijk. "De laatste telling is van vorige week, maar het zullen er nu niet veel minder zijn. Nu kunnen we het niet meer bijhouden, want die mensen kunnen niet meer online." In België is de laatste telling van een maand geleden; toen waren daar nog 1700 pc's online die besmet waren.
De malware DNSChanger past de dns-instellingen van een pc aan om advertenties te kunnen injecteren op websites en op die manier geld te verdienen. Daarvoor is een botnet gebouwd. Ook in Nederland stond een server van de criminelen.