昨日、中国のハードウェア メーカーである Lenovo が自社のコンピュータにアドウェアをプレインストールしていることを知りました。これは「Superfish」と呼ばれる悪意のあるソフトウェアの一種で、すべての接続を傍受できるほか、他のハッカーも同様に傍受できるようになります。
Superfish は、現在販売されている多くの Lenovo ラップトップにインストールされているプログラムのリストに含まれています**。このソフトウェアは、Web ブラウザに不要な広告を挿入したり、検索を実行したり、安全な接続を確立してユーザーの個人データを読み取るために偽の SSL 証明書を作成したりすることができます。それだけでなく、プログラムをアンインストールしても、Superfish が挿入した管理者権限を持つ証明書は削除されないため、ユーザーも脆弱なままになります。
Windows ディフェンダー
Microsoft は迅速に対応し、本日、感染したコンピューターからSuperfish を完全に削除するWindows Defender データベース (無料のマルウェア対策ツール) のアップデートをリリースしました。また、Windows Defender は、Superfish によって侵害された SSL 証明書に生じた変更を削除し、システムが正常に動作するようにします。これは、この悪意のあるソフトウェアの痕跡をすべて削除する最も簡単な方法です。Windows Defender を使用していない場合は、この分野で最高の Windows Defender を今すぐ開始する必要があります。
Superfish の影響を受けているかどうかを知りたい場合は、この Web サイトにアクセスしてください。この Web サイトでは、Superfish を手動で削除する方法についての詳細な手順も提供されています。面倒だが重要なプロセスを自分で実行したくない場合は、今すぐ Windows Defender を更新し、システム スキャンを開始してください。
参考資料一覧
- http://www.theverge.com/2015/2/20/8077033/superfish-fix-microsoft-windows-defender
- https://filippo.io/Badfish/
- http://windows.microsoft.com/es-419/windows7/products/features/windows-defender
