Sécurité

Microsoft met à jour Windows Defender pour supprimer les logiciels malveillants préinstallés sur les PC Lenovo

Microsoft a publié une mise à jour de Windows Defender, l’antivirus natif de Windows, en particulier dans le but de supprimer le logiciel publicitaire Superfish, qui était installé en usine sur certains ordinateurs portables Lenovo. Le fléau a injecté des publicités dans des sites web tiers et a installé un certificat SSL auto-signé, qui pouvait ouvrir des failles de sécurité dans la machine de l’utilisateur.

En plus de désinstaller Superfish, Windows Defender restaure les certificats que les logiciels malveillants ont pu modifier. Superfish installe un certificat SSL qui interférera avec tous les sites HTTPS. Cela permettrait à la société de logiciels publicitaires d’intercepter le trafic et, comme le certificat semble être le même pour toutes les machines, une personne malveillante pourrait diriger l’utilisateur vers une fausse page de banque en ligne, par exemple, sans que personne ne s’en aperçoive.

Les commentaires de Lenovo sur le problème ont été faits jeudi (19). Le communiqué officiel a indiqué que la société avait “étudié la technologie avec soin et n’a trouvé aucune preuve à l’appui des préoccupations en matière de sécurité”. Le fabricant chinois a ensuite retiré cet extrait et a mis en circulation un outil pour enlever les Superfish. Selon Lenovo, Superfish a cessé d’être distribué sur les PC de la société en janvier.

  Quatre jeux de la série Persona arriveront en Amérique du Nord

Ce sont les modèles de portables Lenovo qui avaient le Superfish :

  • Série G : G410, G510, G710, G40?70, G50?70, G40?30, G50?30, G40?45, G50?45
  • Série U : U330P, U430P, U330Touch, U430Touch, U530Touch
  • Série Y : Y430P, Y40?70, Y50?70
  • Série Z : Z40?75, Z50?75, Z40?70, Z50?70
  • Série S : S310, S410, S40?70, S415, S415Touch, S20?30, S20?30Touch
  • Série Flex : Flex2 14D, Flex2 15D, Flex2 14, Flex2 14(BTM), Flex2 15(BTM), Flex 10
  • Série MIIX : MIIX2?8, MIIX2?10, MIIX2?11
  • Série YOGA : YOGA2Pro?13, YOGA2?11BTM, YOGA2?11HSW
  • Série E : E10?30
  • La société a informé que le fléau n’était pas préinstallé sur les ordinateurs portables ThinkPad destinés au marché des entreprises, ni sur les ordinateurs de bureau ou les smartphones de la société.

    Il est très facile de vérifier si vous êtes affecté par Superfish : il suffit de visiter cette page, de préférence avec les navigateurs que vous avez installés sur Windows. Sur la même page, vous trouverez des instructions sur la manière de supprimer le logiciel malveillant, mais la procédure est désormais beaucoup plus simple : mettez à jour Windows Defender et effectuez une analyse complète.

      La méthode utilisée par le FBI pour accéder aux données de l'iPhone ne fonctionne pas avec les modèles récents
  • A propos de l'auteur

    Bernard

    Actuellement responsable informatique dans une PME, je bosse dans le domaine depuis une vingtaine d'année maintenant. Fan inconditionnel de DBZ, et de la triologie Die Hard. #teamWindows sur Perlmol !

    Laisser un commentaire