據臺灣媒體報道,趨勢科技日前警告用戶留意可改寫電腦DNS服務器設定的木馬程序TROJ DNSCHANG。據悉,感染該病毒的電腦將自動向惡意DNS服務器發送請求,將web訪問指向惡意網站。 通常情況下,我們在通過IE訪問web站點時,多數采取自動獲取DNS服務器的設置。但是,感染該病毒后,木馬程序會更改電腦的DNS服務器設置。當用戶訪問某IP時,機器就不再指向該ISP的NDS,而是被鏈接到惡意網站。這樣的網站通常被黑客控制,或被嵌入釣魚程序,或是色情站點。 另外,這種病毒的變種,還會利用用戶輸入錯誤網址,而將錯誤提示頁自動鏈接到惡意站點。這種情況下,即使用戶訪問全球最大的搜索引擎google,也會被不留痕跡地自動鏈入色情網站。