Cбой в работе Symantec Antivirus

Cбой в работе Symantec Antivirus

Попытка разработчиков из компании Symantec распространить диагностический пакет исправлений для устаревающих продуктов обернулась паникой среди пользователей и попытками использовать информационный вакуум в недобрых целях. Обеспокоенные отсутствием комментариев пользователи бросились искать информацию в поисковых системах, а попадали на сайты злоумышленников, которые пытались заразить компьютеры посетителей различными вредоносными программами.

Неожиданная цепочка событий началась в 16:30 по калифорнийскому времени в понедельник 9 марта, когда инженеры Symantec начали распространение исправлений для старых версий пакета NAV (Norton Anti-Virus) и пакета NIS (Norton Internet Security) версии 2006 и 2007. Файл, который породил всю шумиху, назывался PISFT.EXE (Product Information Framework Trouble Shooter) – его задача заключалась в сборе информации о количестве и конфигурации компьютеров, использующих пакеты NAV/NIS 2006/2007.

В результате человеческой ошибки файл PISFT.EXE оказался без цифровой подписи, поэтому пользователи начали отправлять в Symantec многочисленные запросы с требованием разъяснить ситуацию. Как и положено добропорядочным пользователям, клиенты Symantec публиковали свои обращения в официальном форуме. Злоумышленники моментально отреагировали на резко возросший интерес пользователей к ветке форума, посвященной NAV/NIS 2006/2007 – за первый час после выхода злополучного исправления администраторы форума обнаружили более 200 новых пользователей, которые разместили более 600 бессмысленных, а порой и оскорбительных записей, содержащих название файла PISFT.EXE.

В это же самое время система автоматического реагирования на угрозы, используемая в Symantec, сочла файл pifts.exe потенциальной угрозой. Администраторы или какая-то автоматизированная система начала удалять с официального форума все сообщения, содержащие пресловутое название pifts.exe. Пользователи, которые обнаружили, что опубликованные ими сообщения сразу же уничтожаются, наводнили все ведущие поисковые системы запросами об этом файле. Исправление «pifts.exe» было отозвано через 3 часа после выпуска, но пользователи так и не получили никакой официальной информации, поэтому спираль скандала вышла на новый виток.

Обнаружив огромный поток запросов по фразе «pifts.exe», злоумышленники оптимизировали множество сайтов, которые очень быстро завоевали самые высокие рейтинги в поисковых системах. Большинство сайтов, которые обещали предоставить информацию о файле «pifts.exe», вели на вредоносные страницы. Интересно, что на некоторых сайтах использовался специальный сценарий, который определял способ попадания посетителя на сайт. Если посетитель заходил на вредоносный сайт через поисковые системы Google, Yahoo или MSN, тогда сайт пытался внедрить вирус в ПК посетителя. В ином случае браузер посетителя выдавал сообщения об ошибке.

Несогласованные действия сотрудников и компьютерных систем Symantec, информационный вакуум вокруг сложившейся ситуации и быстрая реакция злоумышленников создали удивительное стечение обстоятельств, из-за которого могли пострадать множество ни в чем неповинных пользователей, которые до сих пор не обновили установленные на своих компьютерах пакеты NAV/NIS 2006/2007. 

Источник 

Ozon Банк, Яндекс Банк и WB Банк попали под новые санкции ЕС

Евросоюз утвердил 21-й пакет санкций против России — под ограничения попали сразу 94 банка, Московская биржа и несколько платёжных организаций. Финансовый сектор получил внушительный чёрный список, но его участники хором отвечают: работаем как обычно.

С 23 июля санкции действуют против Россельхозбанка, «Дом.рф», «МТС-банка», «Ак Барса», «Уралсиба», «Зенита», «Абсолют банка», WB Банка, Ozon Банка, «Точки», «Яндекс Банка», «Почта Банка» и других организаций.

В список также включили НКО «Мобильная карта» и РНКО «Платёжный Центр».

Персональные ограничения затронули зампреда Банка России Сергея Белова, главу РЖД Олега Белозёрова и других лиц. Кроме финансов, новый пакет касается энергетики, торговли и криптовалют.

Московская биржа заявила, что торги и расчёты продолжатся без изменений. Ozon Банк, «Точка» и «Финам» тоже заверили клиентов, что сервисы и платежи работают в штатном режиме. Брокер «Финам» под санкции не попал. АФК «Система» назвала решение ЕС незаконным и пообещала справиться с ограничениями.

Однако первые неудобства уже появились. Платёжная система «Золотая Корона» остановила переводы в Грузию и ряд других стран: в поддержке подтвердили, что некоторые направления временно недоступны.

Следующим сюрпризом может стать исчезновение банковских приложений из App Store и Google Play. Ранее после санкций из магазинов уже удаляли приложения российских банков и VK. Пока это лишь вероятный сценарий, но владельцам затронутых банков лучше не спешить удалять установленные приложения.

В российской миссии при ЕС предупредили об адекватном ответе.

RSS: Новости на портале Anti-Malware.ru