Die Support-Website des Computer-Herstellers Lenovo ist von Angreifern manipuliert worden. Dadurch wurde beim Herunterladen von Treibern heimlich eine Verbindung zu einem Server in China hergestellt und wahrscheinlich Schadcode nachgeladen.
Virenscanner warnen beim Herunterladen eines Treibers von der Lenovo Support-Website vor einem Java-basierten Schadprogramm, das zum Nachladen von Trojanern verwendet wird.
Dieses Problem besteht laut Heise.de weiterhin, allerdings führt der Link zu dem chinesischen Server inzwischen ins Leere. Die Gefahr ist damit für den Moment gebannt, allerdings könnten die Angreifer einen neuen Server einrichten, so lange Lenovo das Schadprogramm zum Nachladen von Trojanern nicht entfernt.
Zum nachgeladenen Schadcode gibt es bislang keine weiteren Details.