Phần cứng

Loại bỏ phần mềm mã độc LSE trên máy tính Lenovo

(KHCN) - Một trong những nhà sản xuất máy tính Trung Quốc phổ biến nhất "Lenovo" đã bị bắt gặp một lần nữa sử dụng một tính năng Windows ẩn để cài đặt phần mềm rootkit không mong muốn và không thể gỡ bỏ trên laptop Lenovo cố định và các hệ thống máy tính bán ra. Tính năng này được gọi là “Lenovo Service Engine” (LSE) – một đoạn mã có gắn firmware trên bo mạch chủ của máy tính.


Đại diện của Lenovo đã không thừa nhận hay phủ nhận sự hiện diện của phần mềm này. Thay vào đó, họ hướng dẫn người dùng dẫn cập nhật phần mềm BIOS trên máy tính Lenovo để giải quyết “Lenovo Service Engine”.

LSE cài đặt một chương trình phần mềm được gọi là OneKey Optimizer (OKO) có sẵn trên nhiều laptop Lenovo.

OneKey Optimizer thuộc thể loại “crapware”. Tuy nhiên điểm yếu duy nhất là cả LSEOKO đều không an toàn.

Nhà nghiên cứu bảo mật Roel Schouwenberg báo cáo một số vấn đề bảo mật, bao gồm cả lỗi tràn bộ đệm và các kết nối mạng không an toàn, tới Lenovo và Microsoft khiến Lenovo ngừng cài LSE trên các hệ thống mới của hãng được xây dựng từ tháng 6. Công ty cũng đã cung cấp bản cập nhật firmware cho máy tính xách tay bị lỗ hổng và hướng dẫn ban hành để vô hiệu hóa các tùy chọn trên các máy bị ảnh hưởng và làm sạch các file LSE.

Cơ chế hoạt động của LSE

  1. Đầu tiên, LSE sẽ thay thế tập tin hệ thống mặc định của hệ điều hành Microsoft Windows có tên "autochk.exe" bằng tập tin mới cùng tên nhưng do Lenovo tạo ra. Thậm chí, khi người dùng xóa tập tin bị thay thế hoặc khôi phục lại tập tin cũ của Microsoft Windows, LSE vẫn tiếp tục thay thế trong phần khởi động tiếp theo.
  2. Quá trình hệ điều hành khởi động, tập tin "autochk.exe" của Lenovo sẽ kiểm tra lại hướng dẫn "%systemroot%\system32" xem có đang chứa 2 tập tin có tên "LenovoCheck.exe" và "LenovoUpdate.exe" hay không, nếu không LSE sẽ tự động đưa vào hệ điều hành.
  3. Quá trình khởi động tiếp theo "LenovoCheck.exe" và "LenovoUpdate.exe" sẽ được cấp quyền hạn cao nhất, tự động kết nối ngay đến máy chủ của Lenovo để gửi lên một số thông tin cơ bản của máy tính, tự động tải các trình điều khiển và phần mềm khác do Lenovo chỉ định.

Danh sách các dòng laptop và máy tính bàn Lenovo có cài đặt LSE

Laptop

  • Flex 2 Pro-15 / Edge 15 (Broadwell)
  • Flex 2 Pro-15 / Edge 15 (Haswell)
  • Flex 3-1470 / 1570
  • Flex 3-1120
  • G40-80 / G50-80 / G50-80 Touch / V3000
  • S21e
  • S41-70 / U41-70
  • S435 / M40-35
  • Yoga 3 14
  • Z70-80 / G70-80
  • Yoga 3 11
  • Y40-80
  • Z41-70 / Z51-70

Máy tính bàn

  • A540/A740
  • B4030, B5030, B5035, B750
  • H3000 / H3050 / H5000 / H5050 /H5055
  • Horizon 2 27 / Horizon 2e(Yoga Home 500) / Horizon 2S
  • C260 / C2005 /C2030 / C4005 /C4030 /C5030
  • X310(A78) / X315(B85).

Hướng dẫn kiểm tra máy tính Lenovo có cài đặt LSE và cách khắc phục

  1. Xác định số serial cua máy tính Lenovo
            Cách 1: Xem trên thiết bị, thông tin số serial của máy tính được in trên tem dán ở trên máy như hình dưới.

            Cách 2: Xem bằng câu lệnh trên Windows.

                        Bước 1: Nhấn vào Start Run vào ô tìm kiếm hoặc ấn tổ hợp phím Windows + R. Trong cửa sổ Run nhập lệnh CMD  nhấn Enter để mở của sổ dòng lệnh.

                        Bước 2: Trong cửa sổ dòng lệnh hiện ra, nhập vào lệnh wmic bios get serialnumber để xem số Serial Laptop. Sau khi nhấn Enter, số Serial Laptop sẽ hiển thị ở dòng dưới.

 Ngoài ra, có thể xem tên của Laptop bằng cách nhập vào lệnh: wmic csproduct get name và nhấn Enter.

  1. Khắc phục khi máy tính bị cài đặt phần mềm LSE

Bước 1: Để gỡ bỏ Lenovo Service Engine, đầu tiên bạn cần xác định máy tính của mình đang chạy Windows 32 bit hay Windows 64 bit, sau đó click vào nút Start.

               Bước 2: Click cài đặt ( setting ). Chọn System


               Bước 3: Click chọn phần About và nhớ mục System type


               Bước 4:
 Truy cập vào Lenovo Security Advisory, và tìm liên kết phù hợp nhất với dòng máy Lenovo mà bạn đang dùng.


               Bước 5:

Sau khi tìm được liên kết phù hợp với dòng máy Lenovo của bạn, click vào đó để điều hướng đến liên kết mới. Trên giao diện liên kêt mới, bạn click chuột vào nútDate để cập nhật, update phiên bản mới nhất ở trên đầu trang.

               Bước 6:

Kéo chuột xuống để tìm "Lenovo LSE Windows Disabler Tool", sau đó click vào biểu tượng Download nằm ở kế bên phiên bản phù hợp với phiên bản Windows của bạn.

               Bước 7:

Tải về xong, bạn mở chương trình đó ra để gỡ phần mềm LSE trong máy tính Lenovo của bạn.


TH

Thông tin website

Chuyên trang Bản tin khoa học công nghệ.
Thực hiện : Phòng Khoa học - Công nghệ, Trung Tâm CNTT, BộVăn hoá,Thể thao & Du lịch.
Người chịu trách nhiệm chính: Nguyễn Thanh Liêm - Giám đốc.

Địa chỉ: Ngõ 2 số 20, Vân Hồ, Hoa Lư, Hà Nội;
Tel: 0243 9745845
Email: khoahoccongnghe@cinet.gov.vn
Ghi rõ nguồn khi phát lại thông tin từ website này.

Liên hệ Tòa soạn