AntiSec veröffentlicht Quellcode von Norton Antivirus 2006

Die Hackergruppe AntiSec hat den Quellcode von Symantecs Virenscanner Norton Antivirus 2006 bei der Sharing-Site The Pirate Bay eingestellt. Die Datei mit einem Umfang von 1,07 GByte enthält offenbar verschiedene Produktversionen für private Verbraucher und Geschäftskunden sowie weitere Dateien für Windows, Unix und NetWare. „AntiSec präsentiert stolz den Quellcode von Norton Antivirus 2006 für alle Plattformen“, verkündete dazu Twitter-Teilnehmer „AnonymouStun“.

Der Softwarehersteller bestätigte die Veröffentlichung, die nach der vorangegangenen Quellcode-Veröffentlichung von Symantecs Fernwartungslösung PC Anywhere bereits erwartet worden war. In einer Mitteilung forderten die Hacker gleichzeitig die Freilassung der vor einer Woche verhafteten LulzSec-Mitglieder. Sie nannten dabei nur einen Namen nicht, nämlich den von Hector Xavier Monsegur, auch als „Sabu“ bekannt. Er hatte zuvor als einer der Anführer von LulzSec gegolten, aber seine eigenen Mitstreiter an das FBI verraten, wie inzwischen aus Gerichtsunterlagen bekannt.

Symantec beeilte sich zu versichern, dass den Käufern von Norton- und Symantec-Produkten kein Schaden entstehe. Die Nutzer der Antivirus-Lösungen „sollten durch diesen Vorfall keiner höheren Gefahr von Cyberattacken ausgesetzt sein“. Eine Analyse habe gezeigt, dass der enthüllte Code längst überholt sei und daher nicht zu neuen Sicherheitsrisiken führe, heißt es vonseiten des Sicherheitsanbieters.

Bei PC Anywhere zumindest war es anders, dessen Quellcode einer ausführlichen Analyse zufolge in den vergangenen zehn Jahren größtenteils unverändert geblieben war. Symantec musste daher nach der Quellcode-Enthüllung zunächst von der Nutzung des eigenen Programms abraten und dann eiligst Patches veröffentlichen. Der Sicherheitsanbieter geht davon aus, dass noch weitere Quellcode-Veröffentlichungen durch die Hackergruppe erfolgen werden: „Wir erwarten, dass sie früher oder später die 2006-Versionen von Norton Internet Security veröffentlichen.“


AntiSec hat via Twitter auf seine Veröffentlichung hingewiesen (Screenshot: ZDNet US).

An die Quellcodes kam angeblich eine locker mit dem Hackerkollektiv Anonymous verbundene Gruppe, die sich Lords of Dharmaraja nennt. Nach eigenen Angaben fand sie die Dateien auf Servern des indischen militärischen Nachrichtendienstes. Indische Behörden hatten offenbar als Voraussetzung für Regierungsaufträge Einblick in den Quellcode verlangt und ihn unzureichend gesichert.

[Mit Material von Zack Whittaker, ZDNet.com]

ZDNet.de Redaktion

Recent Posts

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

1 Tag ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

2 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

2 Tagen ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

2 Tagen ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

2 Tagen ago

Apple meldet Umsatz- und Gewinnrückgang im zweiten Fiskalquartal

iPhones und iPads belasten das Ergebnis. Außerdem schwächelt Apple im gesamten asiatischen Raum inklusive China…

2 Tagen ago