PIFTS.exe, andra rundan: Det är så klart ofarligt…
Igår skrev jag om PIFTS.exe som hade tänt eld på konspirationsteoretikerna på nätet. Symantecs kunder hade fått upp en varning om att ett program vid namn PIFTS.exe försökte komma åt Internet via brandväggen, vilket resulterade i en massa suspekta teorier. När Symantec sedan började radera inlägg om PIFTS.exe på sitt forum så tog det hus i helvete.
Min personliga teori var att något gått fel och att det fanns en vettig anledning till att Symantec raderat inläggen (därför var jag lite ironisk i första inlägget). Att de försökte tysta ner en CIA-konspiration kändes rätt dumt, med tanke på att en av världens största säkerhetsföretag förmodligen är fullt medvetna om att raderade foruminlägg inte tystar ner något på Internet speciellt effektivt…
Så jag kontaktade Per Hellqvist på Symantec och fick snabbt ett svar om vad det troligen rörde sig om – något som nu har blivit bekräftat. Ett mänskligt misstag gjorde att Symantecs legitima diagnospatch PIFTS.exe inte hade en signatur från Symantec, vilket gjorde att brandväggarna ropade. Anledningen till att foruminläggen tagits bort, var att de kom från spammare som även sysslat med att posta rasistiska meddelanden till andra användare.
Vilket antiklimax! Som jag skrev i mejlkonversationen med Per; ”Fan också, kunde ni inte gjort en hemlig CIA-trojan så jag fick lite att blogga om?!”. Fast så här löper så klart de allra flesta konspirationsteorier ut i slutändan. En patch som gick fel, och ett gäng troll och spammare som utnyttjar det.
Som Per skriver på sin blogg, har det nu dykt upp en massa farliga webbsidor som skriver om PIFTS.exe. Det är virusmakare och andra skumma typer som utnyttjar nyhetsvärdet genom att lägga upp en massa bråte för att folk ska klicka sig dit via Googlesökningar. Undvik dem. Ta det lugnt. PIFTS.exe är inget farligt.
Läs Symantecs officiella uttalande.
Uppdatering: IDG skriver om det.
Uppdatering 2: Symantec skriver om det i forumet.
Gillade du inlägget? Dela gärna till dina kompisar!
| Säkerhetspaket | Pris | Licens | |
| Panda Rea! | 524 kr (175 kr/PC) | 1 år/3 PC | |
| Norton Bäst i test | 599 kr (199 kr/PC) | 1 år/3 PC | |
| McAfee Rea! | 324 kr (108 kr/PC) | 1 år/3 PC | |
| F-Secure | 645 kr (215 kr/PC) | 1 år/3 PC | |
| Kaspersky | 589 kr | 1 år/1 PC | |
| ESET Nod32 | 594 kr | 1 år/1 PC | |
| Trend Micro | 649 kr | 1 år/1 PC |


Fredrik Larsson
sa,
mars 11, 2009 @ 11:00 | Svara
Allt har alltid en förklaring. Men Symantec får lära sig den vanliga sanningen: information, information och åter information. De borde rimligen skrivit något på sin webbplats om pifts.exe samtidigt som man började radera i forumet. Att folk har lätt att börja tänka ut egna konspirationer i brist på information borde inte vara svårt att begripa för ett säkerhetsföretag.
TkJ
sa,
mars 11, 2009 @ 11:12 | Svara
Fredrik: Jag håller med dig. Samtidigt kan jag förstå att ett företag i Symantecs storlek måste hinna göra en internundersökning innan man går ut med något. Men, absolut, du har rätt.