Een mysterieus bestand genaamd pifts.exe heeft voor grote verwarring bij gebruikers van Norton Internet Protection gezorgd, Symantec censureert systematisch op het eigen forum alle berichten die hier over gaan. Gebruikers van de software kregen een popup dat het bestand pifts.exe toegang tot het internet wilde. Het bestand bevond zich in een niet bestaande map binnen de Symantec LiveUpdate map. Op het Norton forum vroegen verschillende gebruikers om help en informatie. Het eerste topic zorgde binnen een paar uur voor allerlei reacties, maar werd toen door Symantec verwijderd, zo meldt Slashdot. De verwijderde topics zijn nog wel via Google te vinden.
Andere vragen van gebruikers werden plots veel sneller verwijderd, waardoor allerlei samenzweringstheorieën de kop opstaken. Inmiddels zijn radeloze gebruikers massaal naar het forum van ZoneLabs overgestapt om daar hun vragen te stellen. We hebben Symantec om een reactie gevraagd, maar de beveiligingsgigant kon nog niet reageren.
Update Symantec 21:50
Symantec laat Security.nl weten dat pifts.exe een "diagnostische patch" voor Norton Internet Security en Norton Antivirus 2006 & 2007 is. Door een menselijke fout werd de update verspreid zonder dat die door Symantec was "getekend", waardoor de firewall alarm sloeg. De beveiliger merkt op dat het uitbrengen van een niet gesigneerde patch zeer zelden voorkomt en geen beveiligingsprobleem voor gebruikers vormt. Het aantal getroffen gebruikers zou echter meevallen. Toch zegt Symantec de zorgen bij haar klanten te begrijpen.
Wat betreft de censuur op het forum was er iets heel anders aan de hand. Een paar uur na het verschijnen van de patch creëerde één of meerdere individuen verschillende accounts en plaatsten allerlei berichten over het pifts.exe bestand. In totaal ging het om meer dan 200 aangemaakte accounts en zo'n 600 berichten over het onderwerp. Symantec tast nog in het duister omtrent de bedoelingen van de spammers. Er werden geen kwaadaardige links verspreid, de spamberichten bevatte alleen een onderwerp en geen inhoud. Aangezien de berichten in strijd met de gebruikersovereenkomst waren, besloot Symantec ze te verwijderen. Inmiddels maken virusschrijvers gebruik van alle heisa rondom het bestand en proberen gebruikers die informatie over het onderwerp zoeken, naar kwaadaardige pagina's te lokken.
Deze posting is gelocked. Reageren is niet meer mogelijk.