Изначально DNSChanger менял системные настройки DNS-сервера на фальшивый, в результате чего жертвы начинали попадать на спамерские и вредоносные сайты. В какое-то время вирусом было заражено до 4 млн компьютеров. По сведениям американских властей, создатели DNSChanger получили незаконный доход на сумму 14 млн долл.
В рамках операции по пресечению деятельности создателей вируса были арестованы шесть граждан Эстонии, а седьмой, гражданин России, остается на свободе. В конце прошлого года, после того как ФБР захватило управляющие серверы DNSChanger, вместо них были введены в действие временные DNS-серверы для тех, кто не очистил компьютеры от вируса. Изначально серверы-заменители должны были отключиться 8 марта, но позднее срок был продлен.
На прошлой неделе компания Internet Identity сообщила, что в 12% компаний из списка Fortune 500 все еще присутствуют зараженные DNSChanger компьютеры или маршрутизаторы. А среди государственных учреждений доля инфицированных составила лишь 3,6%. Для сравнения, в январе уровень заражения как в государственном, так и в частном секторе достигал 50%.