Android

Bad Symantec opdatering fører til problemer

5 of the Worst Computer Viruses Ever

5 of the Worst Computer Viruses Ever
Anonim

Symantec siger et fejlfindingsdiagnostisk program anspoede et udslæt af Norton-antivirusbrugerklager sent mandag og tirsdag formiddag.

Problemer startet omkring kl. 16.30 Pacific Time på mandag, da Norton Internet Security og Norton Antivirus 2006 og 2007-brugere begyndte at modtage fejlmeddelelser forbundet med en Symantec-softwareopdatering, der forsøgte at downloade et program kaldet PIFTS.exe. "I tilfælde af menneskelige fejl blev patchen frigivet af Symantec 'unsigned', som fik firewallbrugeren til at få denne fil til at få adgang til internettet", skrev Symantecs talsmand Dave Cole i et forum efter at forklare problemet.

Brugere rapporterede, at Nortons egen firewall software poppede op fejlmeddelelser og spurgte dem, om de ønskede at installere filen PIFTS.exe.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Opdateringen var tilgængelig i ca. tre timer og blev skubbet ud til en lille " begrænset antal "af Norton-brugere, sagde Jeff Kyle, en koncernproduktleder for forbrugerprodukter med Symantec.

PIFTS (Product Information Framework Troubleshooter) er et diagnostisk program, som Symantec regelmæssigt udsender til brugere for anonymt at samle oplysninger som driften system og versionsnummer for produktet, der bruges til at få et øjebliksbillede af dets brugerbase. Den besværlige, usignerede PIFTS.exe-fil distribueres ikke længere, men det repræsenterede aldrig nogen form for sikkerhedstrussel, sagde Kyle. "Hvis en bruger ville have accepteret det, skulle de have været fint, og hvis de afviste det, skulle de have været fint."

Problemet var dog kun lige begyndt.

Omkring 7:30 p.m. Pacific Time, bemærkede Symantec, at dets Norton supportfora blev oversvømmet med tomme beskeder, der havde PIFTS.exe i deres emnelinje. Inden for tre timer var der 600 indlæg om PIFTS.exe. Stillingerne indeholdt ingen tekst, kun emner som "IF PIFTS.EXE var her, hvem var telefon"? og "OH GUD DU HAR KOKOLADE I MY PIFTS."

Symantec begyndte at slette meddelelserne, idet de antog, at de var fra spammere.

Snart havde SANS Internet Storm Center hentet på PIFTS.exe og noteret sig, at Symantecs diskussionsgruppe meddelelser blev slettet. Bemærk, at meddelelser, der nævner det mystiske filnavn, blev slettet fra Symantecs supportfora, sagde SANS, at noget "virkelig bizarligt foregik".

Norton-brugere blev i dag bekymrede. "Norton Users Worried Af PIFTS.exe, Stonewalling By Symantec", læser et Slashdot-indlæg om emnet. "

" "Uanset om du mener, at dette er noget ondsindet eller ej, er det bekymrende, hvor længe firmaet vil gå for at stoppe folk fra at spørge spørgsmål om PIFTS.exe, "skrev en plakat til Abovetopsecret.com websiden. "Hvis du har Norton på din computer, rådgiver jeg dig i øjeblikket ikke at tillade pifts.exe gennem din firewall."

Så gik hackerne ind. Ved middagstidens tider begyndte kriminelle at sende ondsindede websider, der ville komme frem højt på Google søger efter PIFTS.exe.

"Med dele af internettet, der flutter over Symantec / PIFTS.exe-debaclen, har hackere søgt at forgifte søgemaskiner for at komme ind på intetanende computerbrugere," skrev Graham Cluley, en Senior Teknologikonsulent med sikkerhedsleverandør Sophos. Cluley sagde, at tre af de fem bedste Google-resultater for en pifts.exe-søgning førte til sider, der omdirigerede brugere til ondsindede websider, som forsøgte at installere falsk antivirusprogrammer på ofres systemer.

Senere tirsdag eftermiddag var disse ondsindede resultater stadig højere i Google-søgninger efter PIFTS.exe.

"Den falske antivirus-scan er naturligvis ikke relateret til Symantec eller PIFTS.exe-filen," tilføjede Cluley. "Det er bare, at hackerne bruger interessen omkring den pågældende fil i øjeblikket til at generere trafik til deres farlige websteder."