Scriptkiddies zullen ongetwijfeld de USB-keylogger voor met TrueCrypt versleutelde systemen gaan gebruiken, zo waarschuwt anti-virusbedrijf McAfee, die de proof-of-concept demonstratie nu als malware beschouwt en kan detecteren. Vorige week demonstreerde de Poolse rootkit-expert Joanna Rutkowska hoe ze met een USB-stick TrueCrypt wachtwoorden en passphrases kan stelen. Daarbij publiceerde ze ook de tool die hiervoor nodig is. "Nu de proof-of-concept gepubliceerd is, verwachten we dat scriptkiddies de kans zullen aangrijpen en de code voor hun eigen doelen zullen aanpassen", zegt Aditya Kapoor van McAfee.

Om gebruikers te beschermen zocht het naar een manier om gebruikers in het geval van een "Evil Maid" infectie te waarschuwen. "Het is duidelijk dat een virusscanner een Evil Maid aanval niet kan voorkomen, maar het waarschuwen van de gebruiker na de eerste herstart sinds de infectie kan veel helpen om dataverlies te voorkomen." Naast detectie van de wachtwoordsteler, houdt de virusbestrijder ook andere ontwikkelingen op dit gebied in de gaten.