开源密码管理器变恶意软件,黑客建立 Keepass 山寨李鬼官网

admin 2023年10月23日01:33:42评论24 views字数 837阅读2分47秒阅读模式

开源密码管理器变恶意软件,黑客建立 Keepass 山寨李鬼官网


关键词

恶意木马


安全人员 Malwarebytes 日前发现,一款知名开源密码管理器 KeePass 在谷歌搜索中惊现“网址相同”的“山寨官网”,用户进入这一“山寨官网”后,下载到的是恶意木马。

开源密码管理器变恶意软件,黑客建立 Keepass 山寨李鬼官网


▲ 图源 Malwarebytes


据悉,谷歌目前已经移除了相关山寨 KeePass 官网,而根据 Malwarebytes 此前截取的画面显示,当用户在谷歌搜索 KeePass 时,首先跳出来的反而是山寨官网,接着才是 KeePass 的官方网站,两个网站界面完全相同,甚至网址也“相同”。

开源密码管理器变恶意软件,黑客建立 Keepass 山寨李鬼官网


▲ 图源 Malwarebytes


IT之家注:DNS 一般是使用 ASCII 字符来显示域名名称,但识别包含非 ASCII 字符的域名时存在问题,而 Punycode 编码系统便应运而生,可将非 ASCII 字符转换成 ASCII 格式,从而解决域名名称与 DNS 之间的互通问题。

而骇客即是利用了 Punycode 编码系统,把一个域名名称转成了 ASCII 格式,呈现了几乎与 KeePass 官网 keepass.info 一致的网址,实际上该恶意网站的网址名称为ķeepass [.] info ,要非常仔细才看得出 k 底下多了一点,可谓“李逵”与“李鬼”的区别。

开源密码管理器变恶意软件,黑客建立 Keepass 山寨李鬼官网


▲ 图源 Malwarebytes


用户若判定错误,进入山寨版 KeePass 网站后,下载的“密码管理器”实际上是恶意软件,其中包含了 FakeBat 木马,该木马可与黑客设置的服务器进行链接,进而令黑客获取密码信息。




   END  

阅读推荐

【安全圈】这类网络攻击可令全球经济损失3.5万亿美元!美中日受影响最严重开源密码管理器变恶意软件,黑客建立 Keepass 山寨李鬼官网

开源密码管理器变恶意软件,黑客建立 Keepass 山寨李鬼官网【安全圈】谷歌增强 Android 系统恶意软件防御能力,推出实时扫描功能

开源密码管理器变恶意软件,黑客建立 Keepass 山寨李鬼官网【安全圈】清华版「AutoGPT」登GitHub热榜!

开源密码管理器变恶意软件,黑客建立 Keepass 山寨李鬼官网【安全圈】智利政府部门遭遇 Black Basta 勒索软件攻击

开源密码管理器变恶意软件,黑客建立 Keepass 山寨李鬼官网
开源密码管理器变恶意软件,黑客建立 Keepass 山寨李鬼官网

安全圈

开源密码管理器变恶意软件,黑客建立 Keepass 山寨李鬼官网

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

开源密码管理器变恶意软件,黑客建立 Keepass 山寨李鬼官网

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

开源密码管理器变恶意软件,黑客建立 Keepass 山寨李鬼官网



原文始发于微信公众号(安全圈):【安全圈】开源密码管理器变恶意软件,黑客建立 Keepass 山寨“李鬼”官网

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年10月23日01:33:42
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   开源密码管理器变恶意软件,黑客建立 Keepass 山寨李鬼官网https://cn-sec.com/archives/2135349.html

发表评论

匿名网友 填写信息