熊貓安全軟體鬧烏龍:把自己當惡意軟體殺了

2020-12-01 TechWeb

[摘要]熊貓殺毒軟體在升級之後出現文件故障,結果自己把自己判斷為惡意軟體,導致用戶電腦無法使用。

熊貓安全軟體鬧烏龍:把自己當惡意軟體殺了

騰訊科技訊 近日,歐洲安全軟體廠商熊貓公司(產品為「PandaSecurity」)鬧出了一場啼笑皆非的烏龍事件。熊貓殺毒軟體在升級之後出現文件故障,結果自己把自己判斷為惡意軟體,導致用戶電腦無法使用,此外如果用戶重啟機器,問題還將更加嚴重。

據英國廣播公司網站報導,熊貓安全軟體在最近一次更新之後,軟體的核心組件遭到損壞,而熊貓軟體會把自己判斷為惡意軟體,並進行隔離、停用。之後,安全軟體的問題導致部分用戶的電腦無法正常使用。

熊貓公司表示,已經發現了問題,並且發送了更新補丁。不過該公司表示,發生問題的用戶,如果重啟電腦,可能問題會惡化。其建議受到影響的用戶和公司聯絡,公司員工將提供解決辦法。

Surrey大學的計算機安全專家伍德沃德(ProfAlanWoodward)指出,熊貓公司此次的問題十分罕見,一般情況下,如果軟體發生故障,用戶的第一反應將會是重啟電腦,但是在這次事件中,重啟電腦卻成為錯誤的舉動。

伍德沃德表示,在電腦眾多軟體中,人們希望最安全、最不會出問題的就是殺毒等安全軟體,但想不到此次安全軟體竟然成為罪魁禍首。

據熊貓公司稱,此次在軟體升級之後,有兩個軟體組件中的籤名文件遭到了損壞,導致被判斷為惡意軟體。

該公司稱,受損壞的籤名文件已經被修復,另外所有受影響產品已經提供了解決問題的方案,不過在一些情況下,用戶電腦的故障可能會持續一段時間。

伍德沃德表示,這次事件將會影響到熊貓公司的企業形象。據他了解,一批熊貓安全軟體的用戶,出現了電腦無法使用的問題。另外,如果重啟電腦,可能會發生用戶數據丟失的情況。

熊貓公司表示,目前還沒有接到客戶永久丟失數據的報告。

熊貓安全公司的一名女發言人表示,目前已經幫助客戶解決了90%的故障,仍然存在問題的客戶,也提供了技術支持。

該公司稱,在所有的熊貓安全軟體用戶中,大約有8%用戶發生了這一問題。具體多少用戶受影響,該公司不願意透露數據。(晨曦)

相關焦點

  • 浣熊惡意軟體會影響所有瀏覽器
    儘管 Raccoon 惡意軟體具有昂貴的價格和基於訂閱的商業模式,但由於它能夠針對至少 60 種應用程式(包括最受歡迎的瀏覽器)進行定位,因此在網絡犯罪分子中越來越受歡迎。該惡意軟體是去年由 Cybereason 公司的安全研究人員首次發現的,每月收費 200 美元。Raccoon 與其他惡意軟體的不同之處在於,它採用了基於訂閱的業務模型,其中包括技術支持,錯誤修復和更新。它還允許網絡罪犯從各種瀏覽器和其他應用程式中竊取數據和加密貨幣。
  • 「網絡安全快報」數以千計的QNAP NAS設備已感染QSnatch惡意軟體
    黑客利用一種名為QSnatch的新型惡意軟體感染了臺灣供應商QNAP的數千個網絡連接存儲(NAS)設備。德國計算機緊急響應小組(CERT-Bund)今天說,僅在德國就報告了7,000多次感染。據信,在全球範圍內,似乎正在持續爆發的疫情已被數千人感染。
  • [圖]賽門鐵克在Android Market發現惡意軟體
    Android手機作業系統已經是惡意軟體作者的最大目標,賽門鐵克今天警告稱,他們已經發現了一種新的惡意軟體Android.Counterclank
  • 惡意軟體SoakSoak感染超10萬WordPress網站
    據外媒報導,上周日,一款名為SoakSoak的俄羅斯惡意軟體感染了10萬多個Wordpress網站,大量博客淪為受害者。為了遏制破壞範圍的進一步擴大,Google已經屏蔽了1.1萬個域名。
  • Github發現"Octopus Scanner"惡意軟體,可遠程控制用戶計算機
    GitHub發現了一種惡意軟體稱為Octopus Scanner,主要針對開發人員,通過其系統上受感染的存儲庫傳播,可遠程控制用戶計算機。該惡意軟體針對Apache NetBeans,後者是用於編寫Java軟體的集成開發環境。
  • Check Point:2018年10月十大惡意軟體
    Check Point近期發布了最新的全球安全威脅指數,該指數顯示了近期的惡意軟體、移動端惡意軟體以及漏洞方面的變化趨勢,可作為一定的參考。在所有的排行中,挖礦類的惡意軟體仍然是個中頭牌,Coinhive仍然是目前使用範圍最廣、數量最多的惡意軟體,在全球範圍佔據了約18%的比例,而Cryptoloot也已上升至第二名,佔比約8%。雖然密碼管理器的仍然是主要威脅,但目前的調查顯示,用戶的敏感數據、銀行和支付信息等各類數據仍舊對網絡犯罪有巨大的吸引力。
  • 加密貨幣挖礦惡意軟體使用Windows installer繞過技術
    加密貨幣挖礦惡意軟體開始使用一些包括Windows installer在內的新的繞過技術。加密貨幣挖礦惡意軟體數量不斷增長的一個原因是其暴利性,另一個原因是可以在系統中不被檢測到,尤其是使用了不同的混淆技術後更難檢測。研究人員發現,攻擊者在不斷的向加密貨幣挖礦惡意軟體中添加混淆技術來繞過AV的檢測。
  • 俄羅斯惡意軟體SoakSoak已感染10萬多個Wordpress網站
    據外媒報導,上周日,一款名為SoakSoak的俄羅斯惡意軟體感染了10萬多個Wordpress網站,大量博客淪為受害者。
  • Play Store上存在惡意軟體傳播應用?該如何防禦?
    關注我們轉自Hackread,作者Waqas,譯者藍色摩卡其中一個應用程式被發現丟棄了最近浮出水面的「小丑」惡意軟體。俄羅斯殺毒軟體開發商Doctor Web發布的一份報告顯示,儘管實現了最新的安全功能,但谷歌Play Store仍然是危險的惡意軟體、廣告軟體和間諜軟體的家園。
  • 攻擊者利用惡意軟體繞過DNA檢測,或引發「生物戰」
    在學術期刊《自然生物技術》上發表的一篇題為《網絡生物安全:合成生物學中的遠程DNA注入威脅》的研究論文記錄了如何使用惡意軟體破壞生物學家的計算機,以替換DNA測序中的子字符串。 攻擊者可以利用《合成雙鏈DNA和統一的篩選協議v2.0系統供應商的篩選框架指南》的漏洞繞過協議,從而開展攻擊。
  • mac 惡意軟體使用run-only AppleScripts繞過檢測
    概述 近日,研究人員發現一起攻擊macOS用戶的加密貨幣挖礦攻擊活動,其中使用的惡意軟體經過複雜的進化給研究人員的分析工作帶來了很大的困難和挑戰
  • 360瀏覽器、部落衝突等31款APP被曝惡意吸費、捆綁推廣軟體
    通過技術檢測,工信部發現這31款問題安卓軟體,包括360瀏覽器、部落衝突等知名手機應用。在31款安卓軟體中,存在強行捆綁推廣其他應用軟體、未經用戶同意,違規收集使用用戶個人信息、惡意「吸費」等問題。AI財經社統計,從2015年到2017年,在工信部發布的季度不良手機應用名單中,全部是安卓軟體。
  • 美國制裁俄羅斯研究機構,理由:開發危險惡意軟體
    當年,研究人員公開了這起攻擊事件後,網絡安全社區內一時間議論紛紛。與典型的旨在竊取數據或獲取數據進行勒索而實施的數字入侵不同,這起攻擊的目標似乎是通過禁用設施自身的安全系統,來對設施本身造成實際損壞。網絡安全公司 FireEye,發現了攻擊中所涉及的軟體。
  • 黑客通過惡意軟體繞過DNS檢測,或引發倫理災難
    打開APP 黑客通過惡意軟體繞過DNS檢測,或引發倫理災難 Sandra1432 發表於 2020-12-02 15:51:16
  • Gitpaste-12惡意軟體通過GitHub和Pastebin攻擊Linux伺服器和IoT設備
    Gitpaste-12惡意軟體通過GitHub和Pastebin攻擊Linux伺服器和IoT設備 Gitpaste-12是一種新蠕蟲,它使用GitHub和Pastebin來存儲組件代碼,並且至少有12種不同的攻擊模塊可用。Juniper Threat實驗室已經發現了這一點。
  • 手把手教你如何規避手機惡意軟體侵犯
    齊魯網濟南9月24日訊網絡安全為人民,網絡安全靠人民。日前,2019年國家網絡安全宣傳周山東省活動暨第八屆山東省大學生網絡安全技能大賽啟動。即日起,齊魯網、閃電新聞將圍繞網絡安全周系列活動,以圖文、圖解、動漫短視頻等形式,推出系列網絡安全科普知識,和您一起「漲姿勢」!
  • 【安全圈】2020中國網絡安全深度解析|網絡安全|瑞星|勒索軟體|雲...
    目錄一、惡意軟體與惡意網址2(一)惡意軟體2(二)惡意網址7二、移動安全9(一)2020年手機病毒概述9(二)2020年1至12月手機病毒Top510(三)2020年手機漏洞Top511三、企業安全11(一)2020年重大企業網絡安全事件11(二)
  • 這款關機劫持惡意軟體在中國爆發了,自動執行撥打電話、拍照等操作...
    殺毒軟體公司AVG最近發現了名為「PowerOffHijack(關機劫持)」的安卓惡意軟體,該軟體的運作方式很特別:它會劫持關機過程。PowerOffHijack讓你的手機看上去像已經關機,然後對你的手機進行窺探。
  • 惡意軟體肆虐 美國20家酒店客戶資料或被盜
    【環球科技報導 記者 程君秋】據香港「東網」8月15日報導,美國有20家酒店集團的付款系統被惡意軟體攻陷,大量客戶的付款卡數據可能被盜。HEI發言人戴利(Chris Daly)表示,受影響客戶人數難以估計,而在惡意軟體肆虐的本年3月至6月期間,加州聖巴巴拉凱悅酒店和佛羅裡達州坦帕市洲際酒店分別錄得8000宗和12800宗交易紀錄,惡意軟體最終於6月初被發現。HEI表示,專家認為黑客可能盜取了客戶姓名、帳戶號碼、付款卡到期日及驗證碼等,但黑客似乎未能盜取客戶密碼。
  • 新型Linux惡意軟體出現,利用狗幣API實施入侵
    其中一種他們常用的手段是掃描可被公開訪問的Docker伺服器,然後利用配置錯誤的Docker API埠來設置自己的環境並在受害者的基礎設施上運行惡意軟體。而Ngrok botnet則是其中一個利用這種方法、並且現存持續時間最久的一個攻擊活動。