о! По ссылке выше:
Будучи активированным, такой троян настраивает на инфицированной машине вредоносный DHCP-сервер. После этого он принуждает другие сетевые устройства в локальной сети использовать опасный DNS-сервер вместо того, который задан администратором. Фальшивый DNS-сервер, в свою очередь, отправляет сетевые устройства на подставные веб-сайты, которые порой очень трудно отличить от настоящих.
Т.е. у кого-то в сети фэйковый DHCP стоит...