Tool van Lenovo helpt Superfish te verwijderen

Lenovo stelt een tool beschikbaar waarmee klanten de malware kunnen verwijderen die het bedrijf zelf op de laptops heeft meegeleverd vanuit de fabriek. De laptops van het bedrijf zijn voorzien van de Superfish adware.

Superfish is volgens Lenovo een onschuldige tool om klanten te interessante aanbiedingen te kunnen doen tijdens het online winkelen. Beveiligingsbedrijven omschrijven Superfish echter als malware die in staat is man-in-the-middle-aanvallen uit te voeren.

Advertenties injecteren

Lenovo heeft de software ingezet om advertenties te injecteren in webpagina’s. Hiervoor wordt het surfgedrag van gebruikers geanalyseerd, iets wat normaal gesproken niet mogelijk is als gebruik wordt gemaakt van een versleutelde verbinding. Superfish is echter in staat zelf SSL-certificaten af te geven voor dit soort websites, waardoor de tool deze beveiliging omzeilt. Superfish legt dus ook het surfgedrag op websites die HTTPS gebruiken vast.

De nieuwe tool stelt gebruikers in staat de malware van hun laptops te verwijderen. De tool is beschikbaar op de website van Lenovo.

Meer over
Lees ook
Wat te doen als je het slachtoffer wordt van een ransomware-aanval

Wat te doen als je het slachtoffer wordt van een ransomware-aanval

Als je een IT-beheerder vraagt waar hij van wakker ligt zal het antwoord zeer vaak ‘ransomware’ zijn. Logisch, want elke medewerker kan door simpelweg op een link te klikken of een kwaadaardig bestand te downloaden zonder het te weten een ransomware-aanval ontketenen. In hun wanhoop zijn organisaties al snel geneigd om losgeld te betalen om weer t1

Ransomwarebesmettingen eerste kwartaal al verdubbeld ten opzichte van 2021

Ransomwarebesmettingen eerste kwartaal al verdubbeld ten opzichte van 2021

Het totale aantal ransomwarebesmettingen was in het eerste kwartaal van dit jaar al verdubbeld ten opzichte van heel 2021. Dat concludeert WatchGuard Technologies in de nieuwste editie van het Internet Security Report. De securityspecialist signaleert daarnaast een groei in Powerscript-aanvallen en kwaadaardige cryptomining.

Proofpoint ontdekt Microsoft Office 365-functionaliteit die bestanden op SharePoint en OneDrive versleutelt

Proofpoint ontdekt Microsoft Office 365-functionaliteit die bestanden op SharePoint en OneDrive versleutelt

Ransomware-aanvallen zijn van oudsher gericht op data op endpoints of netwerkschijven. Tot nu toe dachten IT- en beveiligingsteams dat de cloud beter bestand was tegen ransomware-aanvallen. Immers, de nu bekende "AutoSave"-functie, samen met versiebeheer en de welbekende prullenbak, zouden voldoende moeten zijn geweest als back-ups. Dat is mogelij1