К чему может привести оплошность Symantec
12 марта 2009, Никонова Екатерина
0
|
После выпуска очередного обновления антивирусных программ компания Symantec столкнулась с неожиданными трудностями. В состав пакетов был включен неподписанный файл PIFTS.exe, на который среагировали брандмауэры, и пользователи начали беспокоиться по поводу безопасности своих компьютеров. При виде такого интереса к таинственному файлу злоумышленники не замедлили воспользоваться ситуацией.
Во вторник ночью, приблизительно в 2:30 по московскому времени, пользователи пакетов Norton Internet Security и Norton Antivirus 2006 и 2007 начали получать сообщения об ошибке, когда программа обновления пыталась скачать файл PIFTS.exe. "Этот патч был выпущен неподписанным, и брандмауэры на пользовательских машинах стали требовать разрешения, когда этот файл должен был связаться с Интернетом", – объясняет представитель пресс-службы компании Symantec Дейв Коул (Dave Cole). Сообщений о том, что брандмауэр из пакетов Norton выдает сообщение об ошибке и запрос на установку файла PIFTS.exe, приходило все больше.
PIFTS (Product Information Framework Troubleshooter) – это диагностическая программа, которую Symantec время от времени рассылает своим клиентам, чтобы собирать информацию об их операционных системах и версиях антивирусных продуктов. Неподписанный PIFTS.exe больше не попадает на пользовательские компьютеры, и он никогда не представлял никакой угрозы. Произошла бы установка этой программы или нет – для системы это не имело бы никаких последствий.
Однако неприятности начались там, где их совсем не ждали.
Через 3 часа форумы службы поддержки стали наполняться пустыми сообщениями, в заголовках которых был упомянут PIFTS.exe. За три часа появилось около 600 сообщений с темами вроде "Если PIFTS.exe все это время был здесь, то кто же мне звонил?" или "Ой, в моем PIFTS лежат шоколадки!" Администрация форума поспешила удалить этот спам.
К этому времени пользователи антивирусов Norton уже были всерьез обеспокоены. Заметив, что служба поддержки удаляет с форума сообщения, относящиеся к PIFTS.exe, они решили, будто компания Symantec пытается скрыть сведения о происходящем.
Далее к событиям вокруг непонятного файла присоединились те, кто решил воспользоваться ситуацией в своих целях. К ночи 10 марта поисковая система Google начала выдавать в верхних строчках результатов поиска по запросу "PIFTS.exe" адреса сайтов, содержащих вредоносный код. Три из пяти адресов принадлежали страницам, которые перенаправляли пользователей на веб-сайты, пытавшиеся установить на компьютеры своих жертв поддельные антивирусные программы. К утру 11 марта эти результаты все еще находились на первой странице Google.
Специалисты уверяют, что поддельные антивирусы не имеют никакого отношения ни к Symantec, ни к программе PIFTS.exe. Пользуясь интересом пользователей интернета к таинственному файлу, о котором сообщают их брандмауэры, злоумышленники пытаются генерировать трафик на свои сайты.
Рекомендуем также почитать
- Новость Битва с Downadup/Conficker: эпизод третий
- Новость Symantec покупает компанию MessageLabs
- Новость Антивирус от Microsoft
- Новость ФБР считает кибер атаки одним из самых опасных видов атак
- Новость Microsoft подтверждает, что в SQL Server есть уязвимость
- Новость Китайские хакеры могут незаметно атаковать США
Свежие новости раздела
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
Zyxel VPN2S – бюджетный межсетевой экран
Межсетевой экран Zyxel VPN2S поступит в продажу в июне этого года
Wrike: сервис для управления проектами
Российским компаниям стал доступен новый сервис для совместной работы над проектами.
NETGEAR M4300 Intelligent Edge: новые корпоративные коммутаторы
Представлена новая серия коммутаторов для корпоративных сетей с опциональной поддержкой POE.
Статьи раздела
-
Аппаратная IP-телефония от Gigaset
Интернет и сети
-
StarBlazer Tandem Ku: обзор двухстороннего спутникового интернета
Интернет и сети
-
Ganz ZN-M2AF: обзор миниатюрной IP-камеры для помещений
Интернет и сети
-
Ganz ZN-DT2MTP-IR: обзор IP-камеры 1080p стандарта IP66
Интернет и сети
-
UPVEL UP-228GE: обзор гигабитного коммутатора PoE+
Интернет и сети
-
Ganz ZN-MD221M: обзор антивандальной купольной IP-камеры 1080р
Интернет и сети
Все свежие новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Материнские платы ASUS на базе чипсетов AMD серии X470 уже в продаже
В материнские платы ASUS добавлены новые функции тонкой настройки, охлаждения и персонализации
MMO Project Genom – обновление Авалон
Обновление Project Genom – новая территория более 90 квадратных виртуальных километров
Искусственный интеллект научили думать по-собачьи
Ученые разработали систему на базе алгоритмов глубокого обучения, которая может действовать как собака.
Отзывы
0 Оставить отзывДобавить отзыв