您现在的位置是:数据库 >>正文
开源密码管理器变恶意软件,黑客建立 Keepass 山寨“李鬼”官网
数据库6人已围观
简介IT之家10 月 20 日消息,安全人员 Malwarebytes 日前发现,一款知名开源密码管理器KeePass在谷歌搜索中惊现“网址相同”的“山寨官网”,用户进入这一“山寨官网”后,下载到的是恶意 ...
IT之家 10 月 20 日消息 ,李鬼安全人员 Malwarebytes 日前发现,开源一款知名开源密码管理器 KeePass 在谷歌搜索中惊现“网址相同”的密码“山寨官网”,用户进入这一“山寨官网”后,管理下载到的器变是恶意木马 。

▲ 图源 Malwarebytes
据悉 ,建站模板恶意谷歌目前已经移除了相关山寨 KeePass 官网 ,软件而根据 Malwarebytes 此前截取的黑客画面显示,当用户在谷歌搜索 KeePass 时,建立首先跳出来的寨官反而是山寨官网 ,接着才是服务器租用李鬼 KeePass 的官方网站,两个网站界面完全相同,开源甚至网址也“相同” 。密码

▲ 图源 Malwarebytes
IT之家注:DNS 一般是管理使用 ASCII 字符来显示域名名称 ,但识别包含非 ASCII 字符的器变域名时存在问题,免费模板而 Punycode 编码系统便应运而生 ,可将非 ASCII 字符转换成 ASCII 格式 ,从而解决域名名称与 DNS 之间的互通问题。
而骇客即是利用了 Punycode 编码系统,把一个域名名称转成了 ASCII 格式 ,呈现了几乎与 KeePass 官网 keepass.info 一致的模板下载网址,实际上该恶意网站的网址名称为ķeepass [.] info ,要非常仔细才看得出 k 底下多了一点,可谓“李逵”与“李鬼”的区别 。

▲ 图源 Malwarebytes
用户若判定错误,进入山寨版 KeePass 网站后,亿华云下载的“密码管理器”实际上是恶意软件,其中包含了 FakeBat 木马 ,该木马可与黑客设置的服务器进行链接,进而令黑客获取密码信息 。
香港云服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/571f599423.html
相关文章
发现逻辑炸弹攻击的七种方法
数据库如今,我们所处的网络环境可谓是危机四伏,一不留神,我们的系统可能就会受到来自网络和软件的攻击。虽然一些网络攻击的表现形式是显而易见的,但是也有类似逻辑炸弹之类隐性的攻击模式,而当您意识到它对电脑系统所 ...
【数据库】
阅读更多现已修复!WordPress 曝出严重漏洞
数据库Bleeping Computer 网站消息,WordPress 近期发布了 6.4.2 更新版本,修复了一个远程代码执行 (RCE) 漏洞。据悉,该漏洞能够与另外一个安全漏洞形成”联动“,允许威胁攻 ...
【数据库】
阅读更多Fortinet荣膺Forrester Wave™零信任边缘解决方案领导者称号
数据库专注于推动网络与安全融合的全球网络安全领导者 Fortinet,今日宣布其在《Forrester Wave™:2023 年第三季度零信任边缘解决方案报告》中荣膺领导者称号。此次报告中,Forreste ...
【数据库】
阅读更多