Possível tentativa de hack de redirecionamento de DNS

Possível tentativa de hack de redirecionamento de DNS

Estou tentando fazer login no Windows Live e recebo a mensagem de que minha senha expirou e estou sendo redirecionado para o site do Live.

O endereço parece válido:https://login.live.com/login.srf

Mas recebo a mensagem:

A Rede Windows Live não está disponível neste site por um dos seguintes motivos:
Este site pode estar com problemas
O site pode não ser membro da Rede Windows Live

De qualquer forma, estou me perguntando se é possível que meu sistema tenha sido comprometido de alguma forma. Minha preocupação é que algum programa malicioso possa ter criado uma entrada DNS falsa em minha máquina local para live.com.

O endereço IP que vejo em um ping login.live.comé 65.54.165.139.

Verifiquei meu arquivo hosts, mas parece limpo. Por favor, diga-me se o arquivo hosts é o único lugar onde uma entrada DNS pode ser forçada no Windows (Windows 7 para ser exato).

Responder1

Aqui está o que recebo ping

Ping www.login.live.com [67.215.65.132] com 32 bytes de dados:

Your ping IP [65.54.165.139] is Microsoft
http://www.dnsstuff.com/tools/whois/?tool_id=66&token=&toolhandler_redirect=0&ip=65.54.165.139

You can flush your local dns cache

ipconfig /flushdns

Você não pode executar ping em endereços https.

Se você acha que está infectado, siga a ordem dada para desinfetar seu PC

  1. Faça um disco AV de inicialização, inicialize a partir do disco e verifique o disco rígido, remova todas as infecções encontradas. Eu prefiro o disco Kaspersky. O novo disco Kaspersky 2010 pode atualizar os arquivos AV dat se você estiver conectado à Internet no momento da verificação e é sugerido que você atualize antes da verificação.

http://www.techmixer.com/free-bootable-antivirus-rescue-cds-download-list/

  1. Então: Instale o MBAM gratuito, execute o programa e vá para a guia Atualizar e atualize-o, depois vá para a guia Scanner e faça uma varredura rápida, selecione e remova tudo o que encontrar.

http://download.cnet.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html

  1. Quando o MBAM terminar, instale a versão gratuita do SAS, execute uma verificação rápida e remova o que ele seleciona automaticamente. http://www.superantispyware.com/download.html

Esses dois últimos não são softwares AV como o Norton, eles são scanners sob demanda que só verificam problemas quando você executa o programa e não interferem no AV instalado. Eles podem ser executados uma vez por dia ou semana para garantir que você não esteja infectado. Certifique-se de atualizá-los antes de cada verificação diária semanal.

Responder2

O endereço parece válido:https://login.live.com/login.srf

E mostra bem no meu computador. É um URL HTTPS, portanto, se o seu navegador não apresentar um erro de certificado, você estará protegido contra ser redirecionado para terceiros.

Este site pode estar com problemas

Acho que isso é verdade, o que primeiro causou falha no login (onde a mensagem "expirado"poderser impreciso?) e então causou a falha do próprio site.

Observe que a Microsoft usa muitos endereços IP para seus serviços Live. Da Holanda:

dig login.live.com.

[...]
login.live.com.            3600  IN  CNAME   login.live.com.nsatc.net.
login.live.com.nsatc.net.   900  IN  A       65.54.186.47
login.live.com.nsatc.net.   900  IN  A       65.54.165.141
login.live.com.nsatc.net.   900  IN  A       65.54.186.17
login.live.com.nsatc.net.   900  IN  A       65.54.165.139
login.live.com.nsatc.net.   900  IN  A       65.54.186.10
login.live.com.nsatc.net.   900  IN  A       65.54.165.177
login.live.com.nsatc.net.   900  IN  A       65.54.186.19
login.live.com.nsatc.net.   900  IN  A       65.54.165.136

Ao liberar seu próprio cache DNS, vocêpoderobtenha um endereço IP que funcione melhor do que aquele que você estava tentando usar. A saída acima é recente e informa ao seu computador que esta resposta só é válida por mais 900 segundos. (As execuções subsequentes do mesmo comando mostrarão valores mais baixos até expirarem. Você também verá a lista de endereços IP mudar.) Enquanto isso, no seu computador as coisas já estarão expirando agora, então talvez quando o DNS for atualizado depois ( no máximo) 15 minutos, a Microsoft já terá retirado o servidor defeituoso de seus registros DNS.

(Você verá uma saída semelhante ao usar nslookup login.live.com.)

informação relacionada