Архив

Австралийский разработчик собирается судиться с McAfee

Австралийский разработчик программного обеспечения Марк Гриффитс рассматривает возможность подачи иска против британского производителя антивирусного ПО McAfee, сообщает News.com. Причиной иска может стать инцидент, в ходе которого антивирус McAfee идентифицировал программу австралийца как троянскую.

Гриффитс заявил, что по-прежнему не исключает возможность подачи иска против McAfee. Заявление прозвучало на фоне того, что в обновленной антивирусной базе McAfee уже нет австралийской программы, служащей для установки соединения с интернетом. Программа, ставшая причиной конфликта, называется ISPWizard. Гриффитс продает ее интернет-провайдерам 20 стран. Антивирус McAfee определял ISPWizard как троянца BackDoor-AKZ. Поскольку программы McAfee автоматически удаляют вирусы, многие пользователи лишились возможности выходить в интернет.

По словам Гриффитса, первое известие об ошибке McAfee он получил 2 сентября из США. Тревогу забили пользователи, которые не могли соединиться с провайдерами. Получив уведомление, Гриффитс сразу отправил электронное письмо в McAfee, однако ответ получил только 6 сентября.

Свои убытки от инцидента Гриффитс оценил в 50% месячной прибыли. По его словам, один из провайдеров потерял 3000 долларов. Из-за проблем с антивирусом McAfee и ISPWizard пользователи предпочли сменить провайдера.

Антивирусные базы, из которых исключена ISPWizard, британские производители выпустили 9 сентября. Как рассказал директор McAfee по маркетингу в тихоокеанском регионе Аллан Белл, проблема связана со схемой работы антивируса. Он определяет троянские программы по шаблону. Из-за этого «всегда существует опасность фальшивого срабатывания».

McAfee обращается ко всем разработчикам программного обеспечения, чтобы протестировать свои антивирусы. Все полученные программы эксперты сравнивают с 30 млн образцов проверенных программ. «У нас есть большая база данных известных файлов и программ, которые мы изучаем, чтобы избежать фальшивых срабатываний. Они случаются в очень редких случаях. Поэтому мы просим разработчиков обращаться в нашу службу поддержки для тестирования своих программ», — пояснил Белл.

Между тем, Гриффитс утверждает, что обновление антивирусной базы McAfee не избавило некоторых пользователей от проблем с интернетом. Из-за отсутствия связи они не могут обновить базы McAfee, а значит, не могут восстановить работу ISPWizard. «Если процесс все же начнется, его нельзя будет решить выпуском обновлений к антивирусным базам. Они делали это слишком долго и сделали некачественно», — заявил Гриффитс.

Николай Васильев

Австралийский разработчик собирается судиться с McAfee

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике