سرقت اطلاعات با آسیب پذیری تروکریپت
به گزارش واحد متخصصین سایبربان؛ آزمایشگاه کسپرسکی موفق به شناسایی یک بدافزار به نام «بخشش قدرتمند» (StrongPity) در فایل نصب برنامههای وینرر (WinRar) و تروکریپت (TrueCrypt) شدند که به محض نصب روی رایانهی کاربر شروع به کار میکند.
بدافزار بخشش قدرتمند با دستکاری نام دامنه خود را بهعنوان یک نرمافزار مشروع معرفی میکند. زمانی که کاربر روی لینک دانلود کلیک میکند، فایلهای بدافزار دریافت شده و بلافاصله بعد از نصب شدن، کنترل تمام رایانه را در دست میگیرد. بخشش قدرتمند توانایی نفوذ به دیسک سخت رایانه و سرقت اطلاعات تماسها را داشته و بهسادگی میتواند اطلاعات شخصی کاربران را به دست آورد
براساس گزارش کسپرسکی تاکنون بخشش قدرتمند چندین کشور از اروپا، خاورمیانه و آفریقا مانند ایتالیا، ترکیه و بلژیک را مورد هدف خود قرار داده است.
محققان اعلام کردند خوشبختانه در حال حاضر این مشکل برای برنامهی وینرر وجود نداشته و تمام توزیعهای آلوده را حذف کردهاند. اگرچه هنوز یکی از وبگاههای توزیع تروکریپت بدافزار را حذف نکرده و کاربران خود را در معرض خطر قرار داده است. البته لازم به ذکر است که پشتیبانی از این برنامه از سال 2008 متوقف شده است.