Webroot identificou o Windows como malware e semeou o caos
Webroot

Poucas coisas são tão perigosas quanto um update corrompido em um antivírus. Uma vez que o mecanismo de detecção começa a apagar ou colocar em quarentena arquivos legítimos do sistema operacional, o usuário comum terá que caminhar sobre vidro e evitar a perda de informações. Desta vez foi a Webroot que viveu uma segunda-feira de fogo após receber centenas de relatos indicando que a última atualização de seu antivírus cuspiu falsos positivos sobre arquivos do Windows, e identificou o Facebook como um portal de phishing.

“A IA da Webroot virou ‘full Skynet’. Sua solução final é que não pode haver malware se não houver Windows”, disse um usuário no Twitter. E se nos guiarmos pelos relatos, foi exatamente isso que aconteceu. A ideia de um antivírus recebendo um update corrompido e marcando arquivos legítimos não é nova. Le passou à AVG, le passou à Avast (que comprou a AVG), le passou à Sophos… e todos supomos que continuará acontecendo enquanto o antivírus existir como solução de segurança. Nos últimos meses, tem-se questionado duramente a utilidade dos antivírus feitos por terceiros, com engenheiros da Mozilla e do Google à frente. E assim voltamos à Webroot, com uma última atualização que, faltando outras palavras, explodiu na cara.

Webroot identificou o Windows como malware e semeou o caos
Algo nos diz que o controle de danos da Webroot vai ser longo e doloroso...

Webroot começou a colocar em quarentena o que parecem ser centenas de arquivos do Windows necessários para seu correto funcionamento, infectados com a designação W32.Trojan.Gen, clássica dentro dos falsos positivos. Isso também se estendeu a builds no programa Insider, centenas de aplicativos, e várias páginas da web marcadas como portais de phishing, entre as quais se destacam Facebook e Bloomberg. O tópico oficial nos fóruns da Webroot já alcançou 22 páginas de profundidade, apesar de o erro no banco de dados ter ficado ativo (de acordo com a empresa) por apenas treze minutos.

Webroot está trabalhando em uma ferramenta universal para reparar os sistemas afetados (ainda sem data de disponibilidade), mas há pessoas lá fora que não podem se dar ao luxo de esperar. Devido à amplitude do erro, as recomendações vão desde desativar a Webroot completamente e trazer o material em quarentena de volta, até a desinstalação do antivírus em modo de segurança e a restauração manual dos arquivos prejudicados. Aos usuários que sofreram isso, paciência. A boa notícia é que pode ser revertido. A má é que levará tempo.

Fórum oficial: