诺顿“走火”事件
由 jk_yangyu 于 周六, 2007-05-26 14:43 提交。
诺顿, 走火
诺顿“走火”事件 2007年5月17日,当诺顿用户升级病毒库后弹出一个通知窗口,这是一个典型的诺顿反病毒软件的自动防护通知框,提示发现了名为netapi32.dll和lsasrv.dll的Backdoor.Haxdoor的威胁,从病毒文件名来看是一个后门病毒,能够让黑客入侵或偷走用户资料的病毒程序。该文件所在路径在系统的C:\Windows\system32下面,奇怪的是这个DLL(动态链接库)文件被发现有威胁之后,诺顿既清除不了也隔离不了,这时候一些朋友就选择了重启,进入系统的安全模式杀毒,但当他们重启后就再也无法正常进入系统,安全模式也无法再进入从而造成系统蓝屏。
造成这个事故的源头在于赛门铁克在SAV 2007-5-17 Rev 18版本的病毒特征码中,将Windows XP的两个系统文件判定为Backdoor.Haxdoor病毒。 诺顿这次犯的低级失误,瞬间就让百万系统集体崩溃,简直比爆发型病毒还厉害。
目前此事件给社会造成的恶劣影响和损失也是难以计算的,追究原因,杀毒公司之间的激烈竞争才是导致这次惨剧的根本,在一味盲目追求发表病毒速度和病毒库数量的较量中,病毒工程师们居然忙到忘记了最基础的病毒安全测试。由此联想到了前段时间国内发生的钢水倾泻事故,还有各类交通事故,不都给每个厂商和个人敲响了警钟吗?
