LENOVO спіймали на встановленні вірусних програм
Компанію Lenovo впіймали на використанні техніки, яку зазвичай застосовують хакери, бажаючи захистити свої шкідливі програми від видалення з комп'ютера жертви.
news-image

Згідно з численними повідомленнями користувачів, Lenovo хитрим чином перекроює Windows на своїх пристроях, передає «Єдність».

Компанія робить все, щоб видалення їх власного софта стало неможливим - нав'язливе ПЗ повертається навіть після перестановки операційної системи.

З'ясувалося, що Lenovo використовує прихований установник Lenovo Service Engine (LSE), який поводиться в точності як звичайний руткіт і мешкає в BIOS. Завдання LSE: встановлювати на пристрій користувача додаткові драйвера, прошивки та різні встановлені додатки. За словами представників Lenovo, LSE "Не відсилає ніяких розпізнавальних даних про систему на сервери компанії". 

LSE приховано підміняє ряд файлів в ядрі Windows, викачувавши їх відразу ж, як тільки пристрій підключається до мережі в перший раз. Потім в систему додаються програми Lenovo.

Однак, сам факт використання руткіта ще не найстрашніше. Наприкінці липня компанія зізналася у своєму блозі, що LSE потенційно уразливий для хакерських атак, і через нього на машину користувача може потрапити не тільки софт Lenovo. Компанія випустила патч, що відмикає LSE, але завантажити й встановити його користувачам пропонується вручну.

LSE і його потенційним вразливостям схильні багато пристроїв з лінійок Yoga і Flex, що працюють під управлінням Windows 7, Windows 8 і Windows 8.1. Повний список пристроїв з LSE на борту можна знайти на сайті компанії. Бізнес-сегмент, тобто машини з лінійки Think, поза небезпекою і ризиком не схильні.

Це не перший випадок, коли Lenovo буквально ловлять за руку, під час застосування досить брудних технік. Досить згадати скандал річної давності, коли Lenovo спіймали на установці трояна Superfish на свої пристрої.