开源密码管理器变恶意软件,黑客建立 Keepass 山寨“李鬼”官网

2025-05-26 0 48

IT之家10 月 20 日消息,安全人员 Malwarebytes 日前发现,一款知名开源密码管理器KeePass在谷歌搜索中惊现“网址相同”的“山寨官网”,用户进入这一“山寨官网”后,下载到的是恶意木马。

开源密码管理器变恶意软件,黑客建立 Keepass 山寨“李鬼”官网

▲ 图源Malwarebytes

据悉,谷歌目前已经移除了相关山寨 KeePass 官网,而根据 Malwarebytes 此前截取的画面显示,当用户在谷歌搜索 KeePass 时,首先跳出来的反而是山寨官网,接着才是 KeePass 的官方网站,两个网站界面完全相同,甚至网址也“相同”

开源密码管理器变恶意软件,黑客建立 Keepass 山寨“李鬼”官网

▲ 图源Malwarebytes

IT之家注:DNS 一般是使用 ASCII 字符来显示域名名称,但识别包含非 ASCII 字符的域名时存在问题,而 Punycode 编码系统便应运而生,可将非 ASCII 字符转换成 ASCII 格式,从而解决域名名称与 DNS 之间的互通问题。

而骇客即是利用了 Punycode编码系统,把一个域名名称转成了 ASCII 格式,呈现了几乎与 KeePass 官网keepass.info一致的网址,实际上该恶意网站的网址名称为ķeepass [.] info,要非常仔细才看得出 k 底下多了一点,可谓“李逵”与“李鬼”的区别

开源密码管理器变恶意软件,黑客建立 Keepass 山寨“李鬼”官网

▲ 图源Malwarebytes

用户若判定错误,进入山寨版 KeePass 网站后,下载的“密码管理器”实际上是恶意软件,其中包含了 FakeBat 木马,该木马可与黑客设置的服务器进行链接,进而令黑客获取密码信息。

收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信/支付宝扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。

快网idc优惠网 行业资讯 开源密码管理器变恶意软件,黑客建立 Keepass 山寨“李鬼”官网 https://www.kuaiidc.com/58464.html

相关文章

发表评论
暂无评论