【IT商業新聞網訊】北京時間3月11日消息,據國外媒體報道,安全廠商賽門鐵克表示,本周一、周二早間有部分用戶抱怨稱,自己使用的諾頓防火墻軟件錯誤升級一個PIFTS.exe文件,黑客借機散布了大量木馬。
賽門鐵克表示這是人為失誤,并稱不會帶來安全威脅。
故障始于太平洋時間3月9日下午4點半(北京時間3月10日早上8點半),使用諾頓網絡安全套裝和諾頓防病毒軟件2006及2007版的用戶接受到一個錯誤的升級通知,試圖通過賽門鐵克軟件升級服務中心下載名為PIFTS.exe的文件。賽門鐵克發言人戴夫·科爾(Dave Cole)在用戶論壇里解釋說,“這是一個人為的錯誤,下載的補丁文件并未經過賽門鐵克核準發布,導致諾頓防火墻用戶下載了此文件。”
有用戶報告稱,諾頓防火墻一直彈出這個錯誤信息,詢問是否需要下載PIFTS.exe文件。賽門鐵克負責消費者產品業務的一位產品經理杰夫·凱爾(Jeff Kyle)表示,這次錯誤的提示升級持續了三個小時,有小部分用戶受到影響。
PIFTS(產品信息收集軟件)是賽門鐵克之前發放給用戶,用于匿名收集用戶當前使用的操作系統版本號和賽門鐵克產品版本號小軟件,供賽門鐵克了解用戶構成之用。之后PIFTS.exe軟件便不再通過升級推送給用戶,直到此次人為失誤。凱爾表示,這個軟件“絕對不會對用戶帶來安全威脅,不管用戶按照提示升級安裝了這個程序,還是沒有安裝,都不會帶來問題。”
但問題才剛剛開始。太平洋時間下午7點半左右(北京時間3月10日早上11點半),賽門鐵克發現其產品支持論壇里遍布詢問PIFTS.exe文件的帖子。賽門鐵克起初以為是惡意發送的垃圾帖子,刪除了所有信息。隨后,網絡威脅監測機構SANS網絡風暴中心(SANS Internet Storm Center)注意到諾頓推送PIFTS.exe文件和論壇帖子被刪�?萍假Y訊網站Slashdot.org上有人發表文章稱,不管此次諾頓誤升級事件是否會帶來安全危險,都突顯出一家公司不再先征求用戶意見和許可就徑直行事,并建議大家不要安裝此文件。(編輯:Kobe)
進入論壇>>聲明:IT商業新聞網登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內容僅供參考。新聞咨詢:(010)68023640.推薦閱讀
3月11日晚7時左右,一些“杰迷”在訪問周杰倫中文官網時突然發現,360安全衛士彈出了攔截木馬攻擊的提示,隨即向360安全中心舉報。經360安全中心證實,周杰倫中文網確已遭黑客入侵且>>>詳細閱讀
本文標題:諾頓殺毒軟件再次誤升級 黑客借Google傳播木馬
地址:http://www.xglongwei.com/a/xie/20111230/206254.html