Unbekannte Hacker haben letzte Woche Teile des Quellcodes von Norton Antivirus auf Pastebin veröffentlicht. Nach eigenen Angaben habe sich die Gruppe die Daten aus einem Netzwerk des indischen Militärgeheimdienstes beschafft.
Die Hacker-Gruppe » The Lords of Dharmaraja« hat nach eigenen Angaben letzte Woche Teile des Quellcodes von Norton Antivirus auf Pastebin veröffentlicht. Die Gruppe behauptet, dass sie in ein Netzwerk eines indischen Militärgeheimdienstes eingebrochen sei. Dort hätten sie Quellcode von einem Dutzend Softwarefirmen entdeckt, samt einer Vereinbarung mit der indischen Bundespolizeibehörde.
Die Informationen, die bisher auf Pastebin zugänglich sind, beschreiben eine Programmierschnittstelle. Über diese erstellt der Antiviren-Hersteller die Virus-Definitionen. Angeblich stammen die veröffentlichen Codefragmente aus Nortons Antivirus, behaupten die Hacker. Der komplette Quellcode soll später veröffentlicht werden.
Zwar soll laut Symantec ein Teil des Sourcecodes von zwei älteren Enterprise-Produkten entwendet worden sein, allerdings seien Endkunden davon nicht betroffen. Symantec widerspricht damit der Darstellung der Hacker, es handle sich um Quellcode aus dem Endkundenprodukt Norton Antivirus.
Die Daten sollen nicht aus dem Netzwerk von Symantec stammen, sondern von einer dritten Partei. Weiterhin erklärt der Software-Hersteller, es gebe derzeit keine Anzeichen dafür, dass die Funktionalität oder die Sicherheit der Symantec-Lösungen durch die Veröffentlichung von Teilen des Quellcodes beeinträchtigt werde. Der Vorfall werde dennoch ernst genommen und untersucht, weitere Details liegen, auch wegen des frühen Stadiums, nicht vor. Auch könne Symantec aktuell keine Angaben zu der betroffenen dritten Organisation machen.