Cбой в работе Symantec Antivirus

Cбой в работе Symantec Antivirus

Попытка разработчиков из компании Symantec распространить диагностический пакет исправлений для устаревающих продуктов обернулась паникой среди пользователей и попытками использовать информационный вакуум в недобрых целях. Обеспокоенные отсутствием комментариев пользователи бросились искать информацию в поисковых системах, а попадали на сайты злоумышленников, которые пытались заразить компьютеры посетителей различными вредоносными программами.

Неожиданная цепочка событий началась в 16:30 по калифорнийскому времени в понедельник 9 марта, когда инженеры Symantec начали распространение исправлений для старых версий пакета NAV (Norton Anti-Virus) и пакета NIS (Norton Internet Security) версии 2006 и 2007. Файл, который породил всю шумиху, назывался PISFT.EXE (Product Information Framework Trouble Shooter) – его задача заключалась в сборе информации о количестве и конфигурации компьютеров, использующих пакеты NAV/NIS 2006/2007.

В результате человеческой ошибки файл PISFT.EXE оказался без цифровой подписи, поэтому пользователи начали отправлять в Symantec многочисленные запросы с требованием разъяснить ситуацию. Как и положено добропорядочным пользователям, клиенты Symantec публиковали свои обращения в официальном форуме. Злоумышленники моментально отреагировали на резко возросший интерес пользователей к ветке форума, посвященной NAV/NIS 2006/2007 – за первый час после выхода злополучного исправления администраторы форума обнаружили более 200 новых пользователей, которые разместили более 600 бессмысленных, а порой и оскорбительных записей, содержащих название файла PISFT.EXE.

В это же самое время система автоматического реагирования на угрозы, используемая в Symantec, сочла файл pifts.exe потенциальной угрозой. Администраторы или какая-то автоматизированная система начала удалять с официального форума все сообщения, содержащие пресловутое название pifts.exe. Пользователи, которые обнаружили, что опубликованные ими сообщения сразу же уничтожаются, наводнили все ведущие поисковые системы запросами об этом файле. Исправление «pifts.exe» было отозвано через 3 часа после выпуска, но пользователи так и не получили никакой официальной информации, поэтому спираль скандала вышла на новый виток.

Обнаружив огромный поток запросов по фразе «pifts.exe», злоумышленники оптимизировали множество сайтов, которые очень быстро завоевали самые высокие рейтинги в поисковых системах. Большинство сайтов, которые обещали предоставить информацию о файле «pifts.exe», вели на вредоносные страницы. Интересно, что на некоторых сайтах использовался специальный сценарий, который определял способ попадания посетителя на сайт. Если посетитель заходил на вредоносный сайт через поисковые системы Google, Yahoo или MSN, тогда сайт пытался внедрить вирус в ПК посетителя. В ином случае браузер посетителя выдавал сообщения об ошибке.

Несогласованные действия сотрудников и компьютерных систем Symantec, информационный вакуум вокруг сложившейся ситуации и быстрая реакция злоумышленников создали удивительное стечение обстоятельств, из-за которого могли пострадать множество ни в чем неповинных пользователей, которые до сих пор не обновили установленные на своих компьютерах пакеты NAV/NIS 2006/2007. 

Источник 

Глава СПЧ: россияне с VPN ищут не другую точку зрения, а что враг говорит

Глава Совета по правам человека Валерий Фадеев заявил, что не использует VPN. Фадеев связал использование VPN с интересом к заблокированным ресурсам, в том числе к изданиям «Медуза» и «Дождь», которые в России признаны иноагентами и нежелательными организациями.

По его словам, это не другая точка зрения, а точка зрения врага и пропаганда. Об этом он сказал на международной научно-практической конференции о роли ветеранских организаций в гражданском обществе.

Глава СПЧ считает, что люди, использующие VPN, ищут не альтернативное мнение, а что враг говорит. В этом, по его словам, есть что-то противоестественное.

Также Фадеев прокомментировал отношение к мессенджеру «Макс». Он отметил, что вокруг него сложилось странное массовое ощущение, будто сервис плохой, хотя раньше похожие оценки звучали и в адрес Telegram.

При этом глава СПЧ признал наличие проблем с безопасностью и отключениями связи. По его словам, власти должны реагировать на такие ситуации адекватно.

Заявление прозвучало на фоне продолжающихся дискуссий вокруг VPN в России. Например, на днях Наталья Касперская, сооснователь «Лаборатории Касперского» и президент ГК InfoWatch, раскритиковала попытки ограничивать VPN и сетевой трафик в России.

При этом стало также известно, что загрузки VPN в России выросли в 14 раз за год.

RSS: Новости на портале Anti-Malware.ru