Обновление антивирусного пакета Microsoft привело к удалению браузера Chrome

Discussion in 'Мировые новости. Обсуждения.' started by K800, 1 Oct 2011.

  1. K800

    K800 Nobody's Fool

    Joined:
    25 Dec 2010
    Messages:
    2,173
    Likes Received:
    3,798
    Reputations:
    372
    Пользователи бесплатного антивирусного пакета Microsoft Security Essentials, после сегодняшнего обновления базы сигнатур, столкнулись с неожиданным уведомлением - антивирус сообщил о наличии в системе вредоносного ПО "PWS:Win32/Zbot" и предложил удалить его. После согласия на удаление, из системы удалялся браузер Chrome. Как оказалось, антивирус из-за ложного срабатывания воспринимал Chrome как вредоносное ПО "PWS:Win32/Zbot". Компания Microsoft подтвердила наличие проблемы и выпустила корректирующее обновление.

    Пока не опубликовано официального пресс-релиза и публичного извинения перед пользователями, лишившимися бразуера Chrome (настройки, дополнения и прочие пользовательские данные восстанавливаются после переустановки Chrome). Маловероятно, что Microsoft пошла на подобную блокировку специально. Скорее всего, кто-то третий решил подлить масло в огонь и продемонстрировал в действии новый вектор атаки, осуществляемой силами антивирусных программ.

    Например, возможно имело место создание подставного вредоносного ПО, неизменяемая часть которого подобрана так, чтобы созданная антивирусная сигнатура намеренно приводила к блокировке не только исходного вредоносного ПО, но и целевого продукта, на который направлена атака. В частности, имея базу сигнатур и набор вредоносных программ, для которых созданы данные сигнатуры, можно сопоставить информацию и определить типовые особенности создания сигнатур для определенного антивирусного продукта. Используя эти особенности можно создать вредоносный код, сигнатура для которого с большой вероятностью будет создана предсказуемым образом. С другой стороны, браузер Chrome является одной из самых популярных программ для Windows, т.е. должен входить в число продуктов, обязательно проверяемых на наличие ложных срабатываний.

    30.09.2011
    http://www.opennet.ru/opennews/art.shtml?num=31905​
     
  2. Ice_Burn

    Ice_Burn Member

    Joined:
    10 Feb 2009
    Messages:
    217
    Likes Received:
    26
    Reputations:
    1
    Прикольно будет если после обновления Chrome будет удаляться Microsoft Security Essentials ))
     
  3. K800

    K800 Nobody's Fool

    Joined:
    25 Dec 2010
    Messages:
    2,173
    Likes Received:
    3,798
    Reputations:
    372
    Антивирус Microsoft назвал Google Chrome вредоносной программой

    Вчера, 30 сентября, Microsoft выпустила обновление баз для своих защитных решений Security Essentials и Forefront. После доставки сигнатур антивирус опознал обозреватель Google Chrome как вредоносное программное обеспечение и тщательно его уничтожил.

    Сообщения об этом начали появляться на форуме Google с утра пятницы. Открывая соответствующую тему, один из пользователей рассказал, что после включения ПК ему было отображено предупреждение о наличии проблемы с безопасностью; подробные сведения гласили, что на компьютере обнаружен вирус PWS:Win32/Zbot. Согласившись с необходимостью удаления вредоносной программы и отправив компьютер на перезагрузку, автор сообщения обнаружил, что из системы исчез браузер Chrome. Тема стала быстро пополняться аналогичными жалобами и просьбами разобраться в случившемся.

    Вирусная лаборатория Microsoft отреагировала через несколько часов, выпустив корректирующее обновление около 10 утра по тихоокеанскому времени (GMT -8). По подсчетам специалистов корпорации, за это время обозревателя от Google успели лишиться примерно три тысячи пользователей. Подтвердив ложное срабатывание, аналитики рекомендовали пострадавшим вновь обновить базы антивируса и переустановить Chrome. В официальном заявлении, в частности, говорится, что "была выпущена некорректная детектирующая сигнатура для PWS:Win32/Zbot, в результате чего Google Chrome был ошибочно заблокирован и в ряде случаев удален с клиентских ПК".

    Как следует из наименования образца, антивирусы Microsoft приняли браузер Google за представителя небезызвестного семейства бот-клиентов и воров учетных данных для онлайн-банкинга - Zeus. Некоторые нестандартно мыслящие пользователи и обозреватели, впрочем, выдвинули предположение, что таким образом редмондская корпорация пыталась нанести удар по конкуренту, который постепенно набирает вес и отнимает долю браузерного рынка у Internet Explorer. Появление таких слухов в целом неудивительно - тем более что у ряда пострадавших возникли проблемы с последующим восстановлением удаленного обозревателя и его служебных данных (в частности, были отмечены жалобы на утрату списка закладок).


    По материалам Computerworld
    30.09.2011
    http://www.anti-malware.ru/news/2011-10-01/4717
    http://www.computerworld.com/s/article/9220435/Microsoft_kills_Google_Chrome_with_bad_malware_signature
     
  4. aydin-ka

    aydin-ka Elder - Старейшина

    Joined:
    3 May 2009
    Messages:
    316
    Likes Received:
    98
    Reputations:
    29
    Ну все теперь друг друга уничтожать будут
     
  5. FollowMe

    FollowMe Banned

    Joined:
    26 Sep 2011
    Messages:
    9
    Likes Received:
    2
    Reputations:
    0
    "Вот это прико-о-ол" (с)
     
  6. nixil

    nixil New Member

    Joined:
    21 Sep 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Не вижу проблемы, мне мама всегда говорила накатывать апдейты от MS только через неделю-две после выхода.
     
  7. GAiN

    GAiN Elder - Старейшина

    Joined:
    2 Apr 2011
    Messages:
    2,531
    Likes Received:
    166
    Reputations:
    99
    pr акция - попахивает этим, их браузер не конкурентен с хромом (с)
    розыск вконтакте, вконтакте наркотики, торговля людьми, проституция, коррупция, путин, фсб, взрыва вконтакте, вконтакте следит, порнография, педофилы, насильники вконтакте, маньяк, пиво, сигарета вконтакте, хачи негры китайцы вконтакте, милиция полиция вконтакте, переписку хранят вечно вконтакте, этап вконтакте
     
  8. K800

    K800 Nobody's Fool

    Joined:
    25 Dec 2010
    Messages:
    2,173
    Likes Received:
    3,798
    Reputations:
    372
    Обновление Chrome с поддержкой восстановления после удаления антивирусом Microsoft

    Компания Google выпустила обновление для стабильной (14.0.835.187) и экспериментальной (15.0.874.58) веток web-браузера Chrome. В новые выпуски добавлен код для автоматизации восстановления ранее установленных версий Chrome, поврежденных из-за ложного срабатывания антивирусного пакета Microsoft Security Essentials, в результате которого Chrome воспринимался как вредоносное ПО "PWS:Win32/Zbot".

    Восстановить работу удаленного Chrome также можно вручную, для этого нужно первым делом обновить базу сигнатур Microsoft Security Essentials как минимум до версии 1.113.672.0 (cmd.exe /c "%ProgramFiles%\Microsoft Security Client\Antimalware\MpCmdRun.exe" -SignatureUpdate), иначе Chrome будет удален повторно. Затем нужно вначале деинсталлировать Chrome через штатные инструменты удаления приложений, обязательно проследив чтобы не была активна опция удаления пользовательских данных. После этого, следует повторно установить свежую версию Chrome.

    02.10.2011
    http://www.opennet.ru/opennews/art.shtml?num=31917​
     
    #8 K800, 2 Oct 2011
    Last edited: 2 Oct 2011