您现在的位置是:IT资讯 >>正文
开源密码管理器变恶意软件,黑客建立 Keepass 山寨“李鬼”官网
IT资讯2572人已围观
简介IT之家10 月 20 日消息,安全人员 Malwarebytes 日前发现,一款知名开源密码管理器KeePass在谷歌搜索中惊现“网址相同”的“山寨官网”,用户进入这一“山寨官网”后,下载到的是恶意 ...
IT之家 10 月 20 日消息 ,李鬼安全人员 Malwarebytes 日前发现 ,开源一款知名开源密码管理器 KeePass 在谷歌搜索中惊现“网址相同”的密码“山寨官网”,用户进入这一“山寨官网”后,管理下载到的器变是恶意木马。

▲ 图源 Malwarebytes
据悉 ,亿华云恶意谷歌目前已经移除了相关山寨 KeePass 官网 ,软件而根据 Malwarebytes 此前截取的黑客画面显示,当用户在谷歌搜索 KeePass 时,建立首先跳出来的寨官反而是山寨官网 ,接着才是香港云服务器李鬼 KeePass 的官方网站,两个网站界面完全相同,开源甚至网址也“相同” 。密码

▲ 图源 Malwarebytes
IT之家注 :DNS 一般是管理使用 ASCII 字符来显示域名名称,但识别包含非 ASCII 字符的器变域名时存在问题 ,模板下载而 Punycode 编码系统便应运而生,可将非 ASCII 字符转换成 ASCII 格式,从而解决域名名称与 DNS 之间的互通问题。
而骇客即是利用了 Punycode 编码系统,把一个域名名称转成了 ASCII 格式,呈现了几乎与 KeePass 官网 keepass.info 一致的高防服务器网址 ,实际上该恶意网站的网址名称为ķeepass [.] info ,要非常仔细才看得出 k 底下多了一点 ,可谓“李逵”与“李鬼”的区别 。

▲ 图源 Malwarebytes
用户若判定错误 ,进入山寨版 KeePass 网站后 ,服务器租用下载的“密码管理器”实际上是恶意软件,其中包含了 FakeBat 木马 ,该木马可与黑客设置的服务器进行链接 ,进而令黑客获取密码信息。
源码库Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/793e799199.html
相关文章
如何恢复网络令牌,你学会了吗?
IT资讯在这篇文章中,我将介绍我在逆转Office的身份验证机制时发现的两个问题,并提供一些不需要删除内存的POC工具来帮助恢复存储的令牌。微软账户服务我必须承认,当我第一次开始研究这个问题时,删除我正在运行 ...
【IT资讯】
阅读更多Google Play上的新Android恶意软件安装了300万次
IT资讯BleepingComputer网站披露,Google 应用商店上出现了一个新的安卓恶意软件,累计下载次数已经超过300万次,该恶意软件会秘密为用户订阅高级服务。据悉,恶意软件名为“Autolycos ...
【IT资讯】
阅读更多从WPS到百度网盘,我们真的“活在监控之下”?
IT资讯2022年秋,全国迎来了一波破纪录的热潮,而互联网大厂也曝出了两个大瓜,引得一众网友群情激奋,其热度和这极端炎热的天气相比都毫不逊色。它们一个是“WPS被指删除本地文档”事件,一个是“百度网盘人工审核 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 红米Note2的拍照表现(红米Note2相机性能测评与样张欣赏)
- 安卓手机如何打开USB调试模式?安卓手机打开U
- 苹果强制开机(应对苹果设备无法正常开机的挑战与解决方案)
- 安卓系统手机总是自动下载垃圾软件如何解决?
- Excel表格设置兼容性优化的方法
- 实现三方通话的方法与技巧(提升通信效率,轻松实现三方通话)
- 从零开始学习以希捷F3教程转表(详解希捷F3教程中的转表功能,助你轻松应对数据处理需求)
- Gigaset Android设备上的恶意软件攻击更新
- 简单实用的电脑系统删除教程(快速删除电脑系统,轻松清理硬盘空间)
- 飞书收集表中导入Excel表格的方法 b2b信息平台网站建设云服务器企业服务器香港物理机亿华云源码库