Microsoft heeft vrijdag een update voor zijn anti-malwareprogramma Windows Defender uitgebracht zodat het SuperFish kan verwijderen. Die malware leverde Lenovo standaard op zijn laptops mee en kwam deze week in het nieuws vanwege kwetsbaarheden.
Beveiligingsonderzoeker Filippo Valsorda ontdekte dat Microsoft Windows Defender van definities heeft voorzien om SuperFish te herkennen en te verwijderen. Dit betekent dat alle Lenovogebruikers die Defender hebben ingeschakeld in Windows, nu zijn beschermd tegen de malware.
Windows Defender version 1.193.444.0 will detect and remove Superfish AND the system cert http://t.co/3Jxz4HMqzQ pic.twitter.com/TqLMtiljuI
— Filippo Valsorda (@FiloSottile) 20 februari 2015
Voor zover bekend biedt Microsoft als eerste anti-malwarefabrikant een oplossing tegen SuperFish. Overigens tekent Valsorda aan dat de update niet helemaal perfect is. Het certificaat voor Firefox blijft namelijk nog intact, zo twittert hij. Mozilla moet daarvoor nog met een fix komen. Het certificaat kan wel handmatig worden verwijderd; Lenovo heeft daarvoor instructies online gezet.
Vorige maand werd duidelijk dat Lenovo de SuperFish-adware op zijn laptops plaatste. De software draait op de achtergrond en injecteert advertenties in websites met pop-ups van productafbeeldingen. De fabrikant beweerde dat de adware 'gebruikers helpt producten te vinden en te ontdekken zonder dat ze weten hoe een product heet of hoe ze het moeten omschrijven in een tekstgebaseerde zoekmachine'.
De malware bleek te zorgen voor een ernstig beveiligingsprobleem, zo werd donderdag bekend. Om advertenties in https-sites te injecteren, gebruikte SuperFish namelijk een vervalst rootcertificaat. Aanvallers kunnen dat misbruiken om een vals certificaat te injecteren in een ssl-verbinding om zo de verbinding af te luisteren. Daarvoor moeten ze wel eerst de controle hebben over de internetverbinding van een getroffen Lenovo-klant.
Gebruikers zijn nooit in gevaar geweest door de SuperFish-malware, die werd meegeleverd met meerdere Lenovo-laptops. Dat zei het bedrijf achter de malware vrijdag in een verklaring. Toch staat die bewering haaks op de bevindingen van beveiligingsexperts. Lenovo belooft dat het binnen enkele dagen met een tool komt om alle sporen van de malware te wissen. De fabrikant stopte in januari al met de levering van de malware.