Hinweise


Willkommen

Navigation


Partner Links

 
Antwort Themen-Optionen Ansicht
Ungelesen 19.02.15, 17:00   #1
Benutzerbild von Elvis
Mitglied seit: Sep 2014
Beiträge: 557
Elvis ist offline
Elvis
Member
 
Fiese Adware auf Lenovo-Notebooks: So gefährlich ist Superfish

Zitat:
Lenovo-Notebooks wurden wohl seit Juni 2014 mit einer vorinstallierten Adware names Superfish ausgeliefert. Die zeigt nicht nur nervige Werbung an, sondern dient Cyberkriminellen auch als Angriffs-Werkzeug.

Superfish Visual Discovery blendet dabei in den Browsern Internet Explorer und Chrome Werbung ein, die zu den Bilder auf der Website passt. Das ist nervig - aufgrund der Implementierung aber auch gefährlich.

Lenovo Adware: Unsicheres Root-Zertifikat


Denn der Hersteller installiert ein Root-Zertifikat, um sich auch auf verschlüsselten Seiten als vertrauenswürdig auszugeben, dort also Werbung anzuzeigen. Der geheime Schlüssel dieses Zertifikats ist jedoch im Adware-Modul enthalten, ließe sich also mit einigem technischen Aufwand herausfinden. Gelingt das Cyberkriminellen, könnten sie damit vertrauenswürdige Zertifikat erstellen, um dem User etwa eine Phishing-Seite anzuzeigen, oder verschlüsselte Webverbindungen abhören.

Lenovo verkündete bereits Ende Januar, dass man die Superfish-Adware nicht mehr ausliefere, da es ein Problem mit der Software gebe. Ob es sich dabei um die unsichere Implementierung des Zertifikatsschlüssels handelt, ist unklar. Lenovo wies zudem darauf hin, dass Superfish keine Userdaten auslese, sondern lediglich die Bilder auf einer Website analysiere.

Auf der Website Can I Be Super-Phished? können Sie herausfinden, ob Superfish auf Ihrem Lenovo-Rechner installiert ist. Wenn die Seite beim Aufruf eine Warnung anzeigt, ist alles ok. Wenn nicht, sollten Sie Superfish entfernen.

Die Ausführung der Adware lässt sich beenden, indem Sie den Prozess "Visual Discovery" im Task Manager schließen. Deinstallieren lässt sich die Adware allerdings nicht so einfach, zumindest das Root Zertifikat bleibt auf dem Rechner. Alternativ können Sie auch den AdwCleaner verwenden, um Adware vom Rechner zu entfernen.



Webapp:
Can I Be Super-Phished?



Download:
AdwCleaner

Quelle:Chip.de

Mit Zitat antworten Beitrag melden
   
Antwort


 





Jetzt registrieren


Registrieren | Forum-Mitarbeiter | Kontakt | Nutzungsbedingungen | Archiv

Alle Zeitangaben in WEZ +2. Es ist jetzt 17:37 Uhr.

All trademarks are the property of their respective owners.
Copyright ©2019 Boerse.IM/AM/IO/AI



().