您现在的位置是:电脑教程 >>正文
开源密码管理器变恶意软件,黑客建立 Keepass 山寨“李鬼”官网
电脑教程97288人已围观
简介IT之家10 月 20 日消息,安全人员 Malwarebytes 日前发现,一款知名开源密码管理器KeePass在谷歌搜索中惊现“网址相同”的“山寨官网”,用户进入这一“山寨官网”后,下载到的是恶意 ...
IT之家 10 月 20 日消息,李鬼安全人员 Malwarebytes 日前发现,开源一款知名开源密码管理器 KeePass 在谷歌搜索中惊现“网址相同”的密码“山寨官网”,用户进入这一“山寨官网”后 ,管理下载到的器变是恶意木马。

▲ 图源 Malwarebytes
据悉 ,云计算恶意谷歌目前已经移除了相关山寨 KeePass 官网 ,软件而根据 Malwarebytes 此前截取的黑客画面显示 ,当用户在谷歌搜索 KeePass 时 ,建立首先跳出来的寨官反而是山寨官网 ,接着才是模板下载李鬼 KeePass 的官方网站,两个网站界面完全相同,开源甚至网址也“相同” 。密码

▲ 图源 Malwarebytes
IT之家注:DNS 一般是管理使用 ASCII 字符来显示域名名称,但识别包含非 ASCII 字符的器变域名时存在问题,服务器租用而 Punycode 编码系统便应运而生 ,可将非 ASCII 字符转换成 ASCII 格式,从而解决域名名称与 DNS 之间的互通问题 。
而骇客即是利用了 Punycode 编码系统 ,把一个域名名称转成了 ASCII 格式,呈现了几乎与 KeePass 官网 keepass.info 一致的源码下载网址,实际上该恶意网站的网址名称为ķeepass [.] info ,要非常仔细才看得出 k 底下多了一点,可谓“李逵”与“李鬼”的区别。

▲ 图源 Malwarebytes
用户若判定错误 ,进入山寨版 KeePass 网站后,香港云服务器下载的“密码管理器”实际上是恶意软件,其中包含了 FakeBat 木马 ,该木马可与黑客设置的服务器进行链接 ,进而令黑客获取密码信息 。
免费模板Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/682d699311.html
相关文章
安卓恶意软件伪装成功,潜藏在Google Play商店
电脑教程研究人员发现,窃取信息的Android恶意软件Sharkbot通过防病毒解决方案的掩护悄悄地潜藏在Google Play商店的深处,给用户带来了极大的危险。事件起源于Check Point Resea ...
【电脑教程】
阅读更多攻击者利用新零日漏洞劫持Fortinet防火墙
电脑教程Fortinet发布警告:黑客利用新零日漏洞劫持防火墙Fortinet近日发布警告,称威胁攻击者正在利用FortiOS和FortiProxy中的一个新零日漏洞CVE-2025-24472,CVSS评分 ...
【电脑教程】
阅读更多研究人员发现新方法防御 AI 模型的通用越狱攻击
电脑教程来自Anthropic保障研究团队的研究人员开发了一种新方法,用于保护人工智能模型免受通用越狱攻击。这种创新方法被称为“宪法分类器”,已在数千小时的人类红队测试和合成评估中表现出了显著的抗攻击能力。通 ...
【电脑教程】
阅读更多