در حال بارگذاری ...
جمعه 31 مرداد 1404
tvu.ac.ir

سرقت اطلاعات با آسیب پذیری تروکریپت

به تازگی محققان موفق به شناسایی یک بدافزار در فایل‌ نصب برنامه‌های وینرر و تروکریپت شده‌اند که می‌تواند کنترل رایانه‌ی قربانی را به دست بگیرد.

سرقت اطلاعات با آسیب پذیری تروکریپت

به گزارش واحد متخصصین سایبربان؛ آزمایشگاه کسپرسکی موفق به شناسایی یک بدافزار به نام «بخشش قدرتمند» (StrongPity) در فایل‌ نصب برنامه‌های وینرر (WinRar) و تروکریپت (TrueCrypt) شدند که به محض نصب روی رایانه‌ی کاربر شروع به کار می‌کند.
بدافزار بخشش قدرتمند با دست‌کاری نام دامنه خود را به‌عنوان یک نرم‌افزار مشروع معرفی می‌کند. زمانی که کاربر روی لینک دانلود کلیک می‌کند، فایل‌های بدافزار دریافت شده و بلافاصله بعد از نصب شدن، کنترل تمام رایانه را در دست می‌گیرد. بخشش قدرتمند توانایی نفوذ به دیسک سخت رایانه و سرقت اطلاعات تماس‌ها را داشته و به‌سادگی می‌تواند اطلاعات شخصی کاربران را به دست آورد
براساس گزارش کسپرسکی تاکنون بخشش قدرتمند چندین کشور از اروپا، خاورمیانه و آفریقا مانند ایتالیا، ترکیه و بلژیک را مورد هدف خود قرار داده است.
محققان اعلام کردند خوشبختانه در حال حاضر این مشکل برای برنامه‌ی وینرر وجود نداشته و تمام توزیع‌های آلوده را حذف کرده‌اند. اگرچه هنوز یکی از وبگاه‌های توزیع تروکریپت بدافزار را حذف نکرده و کاربران خود را در معرض خطر قرار داده است. البته لازم به ذکر است که پشتیبانی از این برنامه از سال 2008 متوقف شده است.