您现在的位置是:IT资讯 >>正文
开源密码管理器变恶意软件,黑客建立 Keepass 山寨“李鬼”官网
IT资讯4539人已围观
简介IT之家10 月 20 日消息,安全人员 Malwarebytes 日前发现,一款知名开源密码管理器KeePass在谷歌搜索中惊现“网址相同”的“山寨官网”,用户进入这一“山寨官网”后,下载到的是恶意 ...
IT之家 10 月 20 日消息,李鬼安全人员 Malwarebytes 日前发现,开源一款知名开源密码管理器 KeePass 在谷歌搜索中惊现“网址相同”的密码“山寨官网”,用户进入这一“山寨官网”后 ,管理下载到的器变是恶意木马。

▲ 图源 Malwarebytes
据悉 ,建站模板恶意谷歌目前已经移除了相关山寨 KeePass 官网,软件而根据 Malwarebytes 此前截取的黑客画面显示,当用户在谷歌搜索 KeePass 时,建立首先跳出来的寨官反而是山寨官网 ,接着才是亿华云李鬼 KeePass 的官方网站 ,两个网站界面完全相同,开源甚至网址也“相同”。密码

▲ 图源 Malwarebytes
IT之家注 :DNS 一般是管理使用 ASCII 字符来显示域名名称,但识别包含非 ASCII 字符的器变域名时存在问题 ,模板下载而 Punycode 编码系统便应运而生,可将非 ASCII 字符转换成 ASCII 格式 ,从而解决域名名称与 DNS 之间的互通问题。
而骇客即是利用了 Punycode 编码系统 ,把一个域名名称转成了 ASCII 格式,呈现了几乎与 KeePass 官网 keepass.info 一致的源码下载网址,实际上该恶意网站的网址名称为ķeepass [.] info ,要非常仔细才看得出 k 底下多了一点 ,可谓“李逵”与“李鬼”的区别。

▲ 图源 Malwarebytes
用户若判定错误 ,进入山寨版 KeePass 网站后,香港云服务器下载的“密码管理器”实际上是恶意软件,其中包含了 FakeBat 木马,该木马可与黑客设置的服务器进行链接 ,进而令黑客获取密码信息。
源码库Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/571f599423.html
相关文章
在不断变化的网络安全格局中企业如何管理网络安全风险
IT资讯即使是最熟练的团队也会发现,管理网络安全是一件非常具有挑战的事情。在这个不断变化的环境中,团队最关键的技能是什么?更广泛地说,应对网络安全风险的团队主要进行操作,更多的是技术性的工作。长期以来,这一领 ...
【IT资讯】
阅读更多G2030T处理器的性能与特点(一款高性价比的处理器探析)
IT资讯随着科技的不断进步,处理器作为电脑的核心组件之一,对于电脑的性能起着至关重要的作用。本文将针对G2030T处理器的性能与特点展开讨论,探究其在市场上的优势和应用领域。一:G2030T处理器的基本概述G ...
【IT资讯】
阅读更多实用教程(一步步教你打造自己的UEFI引导盘)
IT资讯随着UEFI技术的普及,越来越多的计算机用户选择使用UEFI系统安装系统。然而,对于一些不太熟悉UEFI技术的用户来说,制作UEFI引导盘可能是一项挑战。本文将详细介绍如何制作UEFI系统安装盘,让你 ...
【IT资讯】
阅读更多