Cбой в работе Symantec Antivirus

Cбой в работе Symantec Antivirus

Попытка разработчиков из компании Symantec распространить диагностический пакет исправлений для устаревающих продуктов обернулась паникой среди пользователей и попытками использовать информационный вакуум в недобрых целях. Обеспокоенные отсутствием комментариев пользователи бросились искать информацию в поисковых системах, а попадали на сайты злоумышленников, которые пытались заразить компьютеры посетителей различными вредоносными программами.

Неожиданная цепочка событий началась в 16:30 по калифорнийскому времени в понедельник 9 марта, когда инженеры Symantec начали распространение исправлений для старых версий пакета NAV (Norton Anti-Virus) и пакета NIS (Norton Internet Security) версии 2006 и 2007. Файл, который породил всю шумиху, назывался PISFT.EXE (Product Information Framework Trouble Shooter) – его задача заключалась в сборе информации о количестве и конфигурации компьютеров, использующих пакеты NAV/NIS 2006/2007.

В результате человеческой ошибки файл PISFT.EXE оказался без цифровой подписи, поэтому пользователи начали отправлять в Symantec многочисленные запросы с требованием разъяснить ситуацию. Как и положено добропорядочным пользователям, клиенты Symantec публиковали свои обращения в официальном форуме. Злоумышленники моментально отреагировали на резко возросший интерес пользователей к ветке форума, посвященной NAV/NIS 2006/2007 – за первый час после выхода злополучного исправления администраторы форума обнаружили более 200 новых пользователей, которые разместили более 600 бессмысленных, а порой и оскорбительных записей, содержащих название файла PISFT.EXE.

В это же самое время система автоматического реагирования на угрозы, используемая в Symantec, сочла файл pifts.exe потенциальной угрозой. Администраторы или какая-то автоматизированная система начала удалять с официального форума все сообщения, содержащие пресловутое название pifts.exe. Пользователи, которые обнаружили, что опубликованные ими сообщения сразу же уничтожаются, наводнили все ведущие поисковые системы запросами об этом файле. Исправление «pifts.exe» было отозвано через 3 часа после выпуска, но пользователи так и не получили никакой официальной информации, поэтому спираль скандала вышла на новый виток.

Обнаружив огромный поток запросов по фразе «pifts.exe», злоумышленники оптимизировали множество сайтов, которые очень быстро завоевали самые высокие рейтинги в поисковых системах. Большинство сайтов, которые обещали предоставить информацию о файле «pifts.exe», вели на вредоносные страницы. Интересно, что на некоторых сайтах использовался специальный сценарий, который определял способ попадания посетителя на сайт. Если посетитель заходил на вредоносный сайт через поисковые системы Google, Yahoo или MSN, тогда сайт пытался внедрить вирус в ПК посетителя. В ином случае браузер посетителя выдавал сообщения об ошибке.

Несогласованные действия сотрудников и компьютерных систем Symantec, информационный вакуум вокруг сложившейся ситуации и быстрая реакция злоумышленников создали удивительное стечение обстоятельств, из-за которого могли пострадать множество ни в чем неповинных пользователей, которые до сих пор не обновили установленные на своих компьютерах пакеты NAV/NIS 2006/2007. 

Источник 

BI.ZONE решила подвинуть Kaspersky и Positive Technologies на рынке EDR

Судя по презентации на BI.ZONE Days, компания намерена к 2027 году не просто выйти в лобовую конкуренцию с «Лабораторией Касперского», Dr.Web и Positive Technologies на рынке защиты конечных точек, но и параллельно собрать собственный полноценный стек под XDR.

План у BI.ZONE такой: свой сетевой контур, свой NGFW, свой NSP, и всё это в итоге должно сложиться в полноценную XDR-платформу.

Ключевой опорой для этого курса стала покупка Nano Security летом 2025 года. Именно этот актив, судя по логике представленных дорожных карт, теперь должен помочь BI.ZONE построить не просто очередной EDR, а полноценную Endpoint Security Platform. Причём такую, которая позволит компании попытаться подвинуть лидеров рынка: Kaspersky, Dr.Web и Positive Technologies.

На слайдах BI.ZONE рисует красивую эволюцию «от EDR к ESP». В платформу уже включены или запланированы EDR, HIPS, Host Compliance, Deception, ZTNA Client, Vulnerability Assessment, Forensics, AV Basic, AV Advanced, Host Discovery и Security Controls.

 

Отдельно компания объясняет, зачем ей вообще понадобился антивирус: без него не построить фундамент защиты конечных точек, не получить сигнатурный движок и не собрать единую платформу защиты конечных точек на базе одного агента.

 

Но и это не всё. По сетевому направлению компания строит BI.ZONE Network Security Platform — фактически свою платформу сетевой безопасности, в которую уже входят SD-WAN, криптошлюз, User Identity и ZTNA-шлюз, а к 2026–2027 годам должны добавиться High Performance Firewall, IDPS + L7 FW, TLS Inspection, AV + Sandbox и NDR.

 

Таким образом, всё складывается в следующую картину: платформа плюс Network Security Platform, сверху аналитика, телеметрия, обнаружение, предотвращение и реагирование — вот вам  собственный XDR. По крайней мере, именно так это выглядит на горизонте 2027 года.

План, конечно, дерзкий. Удачи. :)

RSS: Новости на портале Anti-Malware.ru