Archief - De topics van lang geleden

Website Symantec trikkert viruswaarschuwing.

18-02-2006, 17:06 door G-Force, 3 reacties
De argeloze bezoeker van securityresponse, de website van Symantec, zal
vreemd opkijken wanneer hij de informatie bekijkt van het recent ontdekte
virus OSX.inqtana.A. Bij het bezoeken van deze pagina (zaterdag 18 februari 2006) gaat plotseling Norton Antivirus af (dit is overigens niet de eerste keer dat zoiets gebeurt).

De screendump is te zien op [url=http://www.xs4all.nl/~pgv123/images/OSX.jpg]deze pagina[/url]

Waar de fout zit weet ik niet. Of er is sprake van een vals positive of er
is iets anders aan de hand (gecompromitteerde website). Als dat het laatste het geval is, dan wordt aangeraden om voorlopig deze site niet te bezoeken. Symantec en het ISC zijn al op de hoogte gesteld.
Reacties (3)
19-02-2006, 02:12 door G-Force
**UPDATE**

Vannacht werd de site opnieuw getest, maar nu bleef een virusmelding
van Norton Antivirus uit. Het lijkt erop dat Symantec de klacht serieus heeft
genomen.

Mochten er nieuwe ontwikkelingen zijn, dan worden deze via dit forum
bekendgemaakt.
20-02-2006, 14:54 door G-Force
**UPDATE 2**

Het ziet er naar uit dat Symantec kennelijk een fout in zijn
virusdefinities heeft gehad. Het bestand is verzonden naar
het SARC, maar deze heeft nergens een infectie waargenomen.
Een technicus gaat nu de zaak verder onderzoeken. De mail
die ik van Symantec vandaag kreeg is hieronder te lezen:

Geachte Peter V.

We hebben uw verzending onderzocht. Hierna volgt een
overzicht van onze
bevindingen voor elk bestand dat u hebt ingediend:

bestandsnaam: 3B45BAD1d01
systeem: UW-XXXXXXXXXXXXX (verwijderd om privacy redenen)
resultaat: Zie de opmerkingen van de Symantec Security
Response-medewerker

opmerkingen van Symantec Security Response-medewerker:

3B45BAD1d01
This sample has been analyzed by a variety of automated
means and was
not immediately identified as malicious. This file may be
passed to an
engineer for further inspection. Thank you for your
submission.


This submission has been analyzed by a variety of automated
means and was
not immediately identified as malicious. This file(s) may
be passed to an
engineer for further inspection. Thank you for your submission.
-----------------------------------------------------------------------
Dit bericht is gegenereerd door Symantec Security Response
22-02-2006, 15:48 door G-Force
**UPDATE3**

Ook Sophos virusscanner lijkt (geheel toevallig) het slachtoffer te zijn
geworden van inqtana-perikelen. Door een fout in de virusdefinities werd
legale software voor het inqtana-virus aangezien. Inmiddels heeft Sophos
nieuwe virusdefinities uitgegeven.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.