image

Foute update NOD32 sloopt Rabobank software *update*

donderdag 28 juni 2007, 11:10 door Redactie, 17 reacties

Een foute update van anti-virus software NOD32 heeft er vanmorgen voor gezorgd dat de software van Rabobank Telebankieren niet meer werkte. De virusbestrijder geeft op haar website uitleg wat getroffen gebruikers kunnen doen om de Rabobank software weer aan de praat te krijgen. Een van de bedrijven die met het probleem te maken kreeg laat tegenover Security.NL weten: "In ons geval ging ook de database daardoor kapot en moesten we herinstalleren."

Update 11:40
In een reactie laat NOD32 weten dat er vannacht een reguliere update is uitgestuurd om een bepaald Trojaans paard te detecteren. De Rabobank software werkt op ongeveer dezelfde manier als de Trojan, waardoor de virusscanner die als gevaar zag. Inmiddels is er ook een nieuwe update (2361) verschenen die het probleem verhelpt en de malware detecteert, maar de Rabobank software met rust laat.

Onlangs kwam Symantec nog in het nieuws toen een foute anti-virus update ervoor zorgde dat bij miljoenen Chinese gebruikers belangrijke systeembestanden van Windows XP werden verwijderd. Slachtoffers van de verwoestende false positive krijgen als vergoeding gratis software.

Reacties (17)
28-06-2007, 12:25 door [Account Verwijderd]
[Verwijderd]
28-06-2007, 12:59 door Anoniem
Door Iceyoung
Foutje bedankt.

Zoiets kan gebeuren het is alleen rot als het bij jou is.

Het is gewoon een kwestie van tijd voor de volgende bank.
ABN-Amro heeft een het paar jaar geleden ook gehad met
Symantec AV.
28-06-2007, 13:27 door Anoniem
Door Iceyoung
Zoiets kan gebeuren het is alleen rot als het bij jou is.
Waar gehakt wordt vallen spaanders. Iedereen kan fouten
maken, dat geldt helaas ook voor anti-virusschrijvers.
Heel vervelend, maar kan gebeuren hoor. Of wil jij zeggen
dat jij nooit fouten maakt?
28-06-2007, 13:44 door Anoniem
Ga maar weer mooi op signature detecteren NOD32 :) Scheelt ons ook
weer een wat werk met undetected maken :)
28-06-2007, 13:46 door extranion
Je kan ook nooit rekening houden met alle software als je
een virus scanner update. Vind wel goed dat ze al zo snel
weer een goeie update hebben geplaatst. zodat het niet zo
uit de hand liep als symantec
28-06-2007, 15:30 door Anoniem
Zegt dat misschien meer over die brakke software van de Rabobank, als
het zich gedraagd als een trojan, of zegt het iets over NOD32, welke in mijn
ogen de betere detectie heeft van alle virusscanners bij virustotal.
28-06-2007, 15:51 door the virusman
De rabobank heeft zijn zaken over het algemeen goed voor elkaar evenals
eset nod32 dat heeft, gewoon een fout (die idd eigenlijk niet mag voor
komen)
28-06-2007, 16:16 door Anoniem
Foute updates bekend bij: Symantec, McAfee,
NOD32.....who's next?
28-06-2007, 16:18 door Anoniem
Door the virusman
De rabobank heeft zijn zaken over het algemeen goed voor
elkaar evenals eset nod32 dat heeft, gewoon een fout (die idd eigenlijk niet mag voor komen)

Ja inderdaad. NOD32 is gewoon een goed product (heb zelf
Kaspersksy), maar het is precies wat je zegt: dit mag niet
voorkomen...
28-06-2007, 21:10 door Anoniem
De laatste versie van Hitmanpro plaatste bij mij ook een aantal essentiële
bestanden richting quarantaine -kwam ik achter. Videodriver, Mcafee pakket
en Trillian waren niet veilig.
De optie "Scan for rootkits and other stealth programs" in Mcafee geeft bij
één van mijn machines overigens ook vervelende resultaten; een eeuwige
scan die 100% cpu verbruikt.
Volgens mij zijn al die programmas echt verre van perfectie -behalve
wellicht kaspersky- maar het OS zou wellicht iets beter geïntegreerd
moeten zijn met de scanner. Of vice versa ;)
Henk.
29-06-2007, 06:11 door Anoniem
Door the virusman
De rabobank heeft zijn zaken over het algemeen goed voor
elkaar evenals
eset nod32 dat heeft, gewoon een fout (die idd eigenlijk
niet mag voor
komen)

Heb jij wel eens ooit bij de Rabobank gewerkt? Ik denk het
niet, anders had je dat nooit gezegd.
29-06-2007, 09:37 door Anoniem
Bij een stuk of 30 klanten konden we de software opnieuw installeren , of
alleen het exe bestand kopieeren. Volgens Nod32 werd de update definitie
volledig getest , alleen ze waren vergeten om de "rabobank" software mee
te nemen in de test. Sorry dat ik het zeg , maar wat een stel prutsers.
29-06-2007, 11:49 door Anoniem
Wat is dit voor een goed praterij , als MS een fout maakt
breekt hier altijd de hel los......hebben we het hier te
doen een bedrijf dat ze wel aanstaat dan is het goed .

Deze fout mag niet voorkomen!!!!!!!
Waar is de backup/restore/terugval procedure ingeval van....
Prutswek is dat.
Nooit een Informatie management cursus gevolgd...
Want dan kom je dit als gevaar tegen....
29-06-2007, 23:49 door Constant
false positives zijn een zwaar onderschat euvel van virusscanners.
30-06-2007, 01:30 door Anoniem
Door Constant
false positives zijn een zwaar onderschat euvel van virusscanners.

Ik zou zeggen: zwaar overschat euvel. Anti-virus doet het over het algemeen
verbazingwekkend goed en dat jarenlang, zeker als je bedenkt dat de tijd
tot het vrijgeven van een update zeer kort is.

False positives in andere security gerelateerde system komen veel vaker
voor: anti-spam, intrusion detection, firewalls en dergelijke presteren
allemaal zeer zwaar onder de anti-virus maat.
02-07-2007, 19:47 door Anoniem
Door Anoniem
... Sorry dat ik het zeg , maar wat een stel prutsers.

Tja... het is natuurlijk belachelijk dat men in America en/of tsjechie niet
getest heeft met het rabopakket want wie werkt er nou niet mee ;-)..... sorry
hoor.... zeg ik dan ook maar!

Even zonder dollen: Met de juiste instellingen en acties door de gebruiker
werd de software weliswaar geblokkeerd, maar werden de files
ongenmoeid gelaten. Ik hoefde nergens te herinstalleren :-). sterker nog:
15 min na ontdekken hadden we getest met een workaround (tijdelijke
uitsluiting) , maar anderhalf uur later was er al de verlossende 2361
update die de problemen weer oploste. Dus van mij hoor je geen klacht.
Wat eerder gesteld werd: waar gewerkt wordt, worden fouten gemaakt, is
waar. Hoe vervelend dat ook is.....

trouwens: die update van Norman anderhalve maand geleden waardoor
servers vastliepen?! Dat noem ik pas een blunder van de eerste orde!
10-02-2009, 13:31 door Anoniem
Inmiddels zorgt McAfee zelf ook voor een probleem bij Rabo Telebankieren...

Door AnoniemFoute updates bekend bij: Symantec, McAfee,
NOD32.....who's next?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.