5 of the Worst Computer Viruses Ever
Les problèmes ont commencé vers 16h30 Heure du Pacifique le lundi, lorsque Norton Internet Security et les utilisateurs de Norton Antivirus 2006 et 2007 ont commencé à recevoir des messages d'erreur liés à une mise à jour logicielle Symantec qui tentait de télécharger un programme appelé PIFTS.exe. "En cas d'erreur humaine, le correctif a été publié par Symantec" non signé ", ce qui a incité l'utilisateur du pare-feu à accéder à Internet", écrit le porte-parole de Symantec, Dave Cole, dans un message expliquant le problème. a rapporté que le propre logiciel pare-feu de Norton faisait apparaître des messages d'erreur leur demandant s'ils voulaient installer le fichier PIFTS.exe. Le pare-feu de Norton l'aurait laissé passer, s'il avait été signé numériquement
[Plus d'informations: Comment supprimer les logiciels malveillants sur votre PC Windows]
La mise à jour était disponible pendant environ trois heures. Jeff Kyle, un chef de produit de groupe de produits de consommation avec Symantec
(PIFTS) est un programme de diagnostic que Symantec envoie périodiquement aux utilisateurs pour recueillir anonymement des informations telles que le le numéro de système et de version du produit utilisé afin d'obtenir un instantané de sa base d'utilisateurs. Le problème, le fichier PIFTS.exe non signé n'est plus distribué, mais il n'a jamais représenté aucune sorte de menace de sécurité, a déclaré Kyle. "Si un utilisateur l'avait accepté, cela aurait dû aller, et s'ils l'avaient refusé, ils auraient dû aller bien."
Cependant, le problème ne faisait que commencer.
Vers 19h30. À l'heure du Pacifique, Symantec a remarqué que ses forums de support Norton étaient inondés de messages vierges contenant PIFTS.exe dans leur ligne d'objet. Dans les trois heures, il y avait 600 messages sur PIFTS.exe. Les messages ne contenaient aucun texte, seuls les sujets tels que "SI PIFTS.EXE ETAIT ICI, PUIS QUI ETAIT TELEPHONE?" et "OH DIEU QUE VOUS AVEZ CHOCOLÉ DANS MES PIFTS."
Symantec a commencé à supprimer les messages, en supposant qu'ils provenaient des spammers.
Bientôt le SANS Internet Storm Center a repris sur PIFTS.exe et a noté que le groupe de discussion Symantec les messages étaient en cours de suppression. Notant que les messages mentionnant le nom de fichier mystérieux étaient supprimés des forums de support de Symantec, SANS a dit que quelque chose de "vraiment bizarre se passait".
Désormais, les utilisateurs de Norton commençaient à s'inquiéter. "Les utilisateurs de Norton inquiétés par PIFTS.exe, Stonewalling par Symantec," lisez un article de Slashdot sur le sujet.
"Si vous croyez que c'est quelque chose de malveillant ou pas, il s'inquiète de la longueur de l'entreprise. des questions à propos de PIFTS.exe ", a écrit une affiche sur le site Web Abovetopsecret.com. "Si vous avez Norton sur votre ordinateur, je vous conseille actuellement de ne pas autoriser pifts.exe via votre pare-feu."
Les pirates sont intervenus. À midi, les criminels ont commencé à publier des pages Web malveillantes sur Google. recherche PIFTS.exe.
"Avec des parties de l'Internet troublant la débâcle Symantec / PIFTS.exe, les pirates ont entrepris d'empoisonner les moteurs de recherche dans une tentative d'encaisser sur des utilisateurs d'ordinateur sans méfiance," a écrit Graham Cluley, un consultant technologique senior avec le fournisseur de sécurité Sophos. Cluley a déclaré que trois des cinq premiers résultats Google pour une recherche pifts.exe ont conduit à des pages qui redirigeaient les utilisateurs vers des pages Web malveillantes, qui tentaient d'installer de faux logiciels antivirus sur les systèmes des victimes.
Mardi après-midi, ces résultats malveillants toujours en haut dans les recherches de Google pour PIFTS.exe.
"Bien sûr, le faux scan anti-virus n'est pas lié à Symantec ou le fichier PIFTS.exe", a ajouté Cluley. "C'est juste que les pirates utilisent l'intérêt qui entoure ce fichier en ce moment pour générer du trafic vers leurs sites Web dangereux."
PHFE a finalement choisi Lawson et signé un contrat de plus de 1,08 million de dollars en août 2007 pour profiter d'une offre. Selon la plainte, toutefois, «dès le début de l'entente, il y avait des problèmes avec la capacité de Lawson de fournir le programme intégré et le service à la clientèle», affirme la plainte. "Lawson ... n'a pas eu et n'a pas pu consacrer des ressources au projet, ce qui a entraîné un retard immédiat."
De plus, "Lawson n'avait pas d'installateurs pour charger le logiciel sur l'équipement du PHFE". Incroyablement, la solution du service client de Lawson était de permettre à PHFE de former son personnel en utilisant les connexions de Lawson et leurs serveurs au coût d'environ 4 500 dollars par jour. "
Une mise à jour antivirus défectueuse publiée par Kaspersky Lab lundi laissait de nombreux clients domestiques et professionnels incapables d'accéder aux sites Web de leurs ordinateurs
Les administrateurs système utilisant Kaspersky Endpoint Security (KES) sur leurs réseaux d'entreprise ont démarré Signaler le problème sur le forum de Kaspersky lundi après-midi, heure de l'Est.
La nouvelle mise à jour Flash d`Adobe, pour pousser les mises à jour automatiques - et logiciels tiers! Adobe Flash. Cette nouvelle mise à jour introduit un nouveau programme de mise à jour Flash d`arrière-plan. Vous n`avez plus besoin de mettre à jour votre Flash manuellement.
Je suppose que vous devez en avoir assez d`installer manuellement des mises à jour de votre lecteur Adobe Flash assez fréquemment. En fait, dans le dernier mois ou deux, Adobe a publié, je pense, 3 mises à jour de sécurité critiques. Et ce sont des mises à jour que vous ne pouvez pas ignorer. Ce sont des correctifs qui corrigent des trous vulnérables dans Flash Player - des trous sévères qui pourraient permettre aux auteurs de malware et aux pirates informatiques de pénétrer dans votre ordinateu