Webroot a identifié Windows comme malware et a semé le chaos
Webroot

Peu de choses sont aussi dangereuses qu'une mise à jour corrompue d'un antivirus. Une fois que le moteur de détection commence à supprimer ou à mettre en quarantaine des fichiers légitimes du système d'exploitation, l'utilisateur moyen devra marcher sur des œufs et éviter la perte de données. Cette fois, c'est Webroot qui a vécu un lundi de feu après avoir reçu des centaines de signalements indiquant que la dernière mise à jour de son antivirus a émis de faux positifs sur des fichiers Windows, et a identifié Facebook comme un portail de phishing.

« L'IA de Webroot est devenue 'full Skynet'. Sa solution finale est qu'il ne peut y avoir de malware s'il n'y a pas Windows », a déclaré un utilisateur sur Twitter. Et si l'on se fie aux rapports, c'est exactement ce qui s'est passé.

L'idée d'un antivirus recevant une mise à jour corrompue et marquant des fichiers légitimes n'est pas nouvelle. C'est arrivé à AVG, à Avast (qui a acheté AVG), à Sophos… et nous supposons tous que cela continuera tant que l'antivirus existera en tant que solution de sécurité. Ces derniers mois, l'utilité des antivirus tiers a été sérieusement remise en question, avec des ingénieurs de Mozilla et de Google en tête. Et nous revenons à Webroot, avec une dernière mise à jour qui, faute de mots, lui a explosé à la figure.

Webroot a identifié Windows comme malware et a semé le chaos
Quelque chose nous dit que le contrôle des dégâts de Webroot va être long et douloureux...

Webroot a commencé à mettre en quarantaine ce qui semble être des centaines de fichiers Windows nécessaires à son bon fonctionnement, infectés avec la désignation W32.Trojan.Gen, classique dans les faux positifs. Cela s'est également étendu aux builds du programme Insider, à des centaines d'applications, et à plusieurs pages web marquées comme portails de phishing, parmi lesquelles Facebook et Bloomberg se distinguent. Le fil officiel sur les forums de Webroot a déjà atteint 22 pages de profondeur, même si l'erreur dans la base de données n'a été active (selon l'entreprise) que pendant à peine treize minutes.

Webroot travaille sur un outil universel pour réparer les systèmes affectés (sans date de disponibilité pour l'instant), mais il y a des gens là-bas qui ne peuvent pas se permettre d'attendre. En raison de l'ampleur de l'erreur, les recommandations vont de la désactivation complète de Webroot et du retour du matériel en quarantaine, jusqu'à la désinstallation de l'antivirus en mode sans échec et la restauration manuelle des fichiers endommagés. Aux utilisateurs qui ont souffert de cela, patience. La bonne nouvelle est que c'est réversible. La mauvaise est que cela prendra du temps.

Forum officiel : Lien