Android

Dårlig Symantec-oppdatering fører til problemer

Dr. Fauci Answers Trevor’s Questions About Coronavirus | The Daily Social Distancing Show

Dr. Fauci Answers Trevor’s Questions About Coronavirus | The Daily Social Distancing Show
Anonim

Symantec sier et diagnostikkprogram for buggy førte til et utslett av Norton-antivirusbrukerklager sent mandag og tirsdag morgen.

Problemer startet rundt klokken 16.30 Pacific Time på mandag da Norton Internet Security og Norton Antivirus 2006 og 2007 brukerne begynte å motta feilmeldinger knyttet til en Symantec-programvareoppdatering som forsøkte å laste ned et program kalt PIFTS.exe. "I tilfelle av menneskelig feil ble patchen frigitt av Symantec 'unsigned', noe som førte til at brannmurbrukeren ble bedt om at denne filen skulle få tilgang til Internett, skrev Symantecs talsmann Dave Cole i et forumpost som forklarte problemet.

Brukere rapporterte at Nortons egen brannmurprogramvare oppdaget feilmeldinger som spurte om de ønsket å installere filen PIFTS.exe.

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

Oppdateringen var tilgjengelig i omtrent tre timer og ble presset ut til en liten, "Nortons brannmur" begrenset antall "av Norton-brukere, sa Jeff Kyle, en konsernproduktleder for forbrukerprodukter med Symantec.

PIFTS (Product Information Framework Troubleshooter) er et diagnostisk program som Symantec regelmessig sender ut til brukere for anonymt å samle inn informasjon som driften system og versjon nummer av produktet som brukes for å få et øyeblikksbilde av brukerbasen. Den plagsomme, usignerte PIFTS.exe-filen blir ikke lenger distribuert, men den representerte aldri noen form for sikkerhetstrussel, sa Kyle. "Hvis en bruker ville ha akseptert det, burde de ha vært bra, og hvis de nektet det, burde de ha vært bra."

Problemet var imidlertid bare begynnelsen.

Rundt 7:30 p.m. Pacific Time, oppdaget Symantec at dets Norton supportfora ble oversvømmet med tomme meldinger som hadde PIFTS.exe i emnelinjen. Innen tre timer var det 600 innlegg om PIFTS.exe. Innleggene inneholdt ingen tekst, bare fag som "IF PIFTS.EXE var her, da hvem var telefon"? og "OH GUD DU HAR GJEN CHOCOLADE I MY PIFTS."

Symantec begynte å slette meldingene, forutsatt at de var fra spammere.

Snart hadde SANS Internet Storm Center plukket opp på PIFTS.exe og notert at Symantecs diskusjonsgruppe meldingene ble slettet. Bemerker at meldinger som nevner det mystiske filnavnet ble slettet fra Symantecs supportfora, sa SANS at noe "virkelig bisarrt var på gang".

Norton-brukere ble nå bekymret. "Norton-brukere bekymret av PIFTS.exe, Stonewalling ved Symantec," les et slashdot-innlegg på emnet. "

" "Enten du tror dette er noe ondsinnet eller ikke, er det bekymrende lengdene selskapet vil gå for å hindre folk fra å spørre spørsmål om PIFTS.exe, "skrev en plakat til nettstedet Abovetopsecret.com. "Hvis du har Norton på datamaskinen, anbefaler jeg deg for øyeblikket ikke å tillate pifts.exe gjennom brannmuren."

Så gikk hackerne inn. Ved middagstidens tirsdag begynte kriminelle å legge ut ondsinnede nettsider som ville komme opp høyt på Google søker etter PIFTS.exe.

"Med deler av Internett flustrerende over Symantec / PIFTS.exe-debaclen, har hackere satt opp for å forgifte søkemotorer i et forsøk på å kontanter inn på intetanende datamaskinbrukere," skrev Graham Cluley, en senior teknologikonsulent med sikkerhetsleverandør Sophos. Cluley sa at tre av de fem beste resultatene fra Google for et pifts.exe-søk førte til sider som omdirigerte brukere til ondsinnede nettsider, som prøvde å installere falsk antivirusprogramvare på ofres systemer.

Disse tøffe resultatene var sent på tirsdag i ettermiddag «

« Selvfølgelig er den falske anti-virus-skanningen ikke relatert til Symantec eller PIFTS.exe-filen, »tilføyde Cluley. "Det er bare at hackerne bruker interessen rundt den filen for øyeblikket for å generere trafikk til sine farlige nettsider."