Коротка історія протистояння: SirCam vs Symantec
ХРОБАК
Юрко ПІДДУБНЯК
Недавно стало відомо, що компанія Symantec не змогла у своїх продуктах серії Norton Antivirus (наприклад, Norton Antivirus for Gateways v2.x) відразу організувати реальний захист проти хробака SirCam.
17 липня цього року було випущено перше доповнення до антивірусної бази, спрямоване на захист користувачів від хробака. Але незабаром з’явилася інформація про те, що антивірусна програма (навіть за правильної настройки) не може визначити і затримати лист, в який вкладено хробака.
Ерік Чієн, головний фахівець дослідницького центру компанії Symantec, розказав про причину “слабинки” Norton Antivirus. Річ у тому, що листи з SirCam мають некоректний або спотворений MIME-заголовок, через який антивірусна програма “думає”, що цей лист не має жодних вкладених файлів.
24 липня було випущено другу версію спеціального доповнення до антивірусної бази даних. Після цього хроб почав відловлюватися. Ось чому всім, хто користується продуктами цієї компанії і ще не встановив собі другу модифікацію латки anti-SirCam, рекомендується терміново оновити антивірусну базу.
|