您现在的位置是:电脑教程 >>正文
开源密码管理器变恶意软件,黑客建立 Keepass 山寨“李鬼”官网
电脑教程139人已围观
简介IT之家10 月 20 日消息,安全人员 Malwarebytes 日前发现,一款知名开源密码管理器KeePass在谷歌搜索中惊现“网址相同”的“山寨官网”,用户进入这一“山寨官网”后,下载到的是恶意 ...
IT之家 10 月 20 日消息,李鬼安全人员 Malwarebytes 日前发现 ,开源一款知名开源密码管理器 KeePass 在谷歌搜索中惊现“网址相同”的密码“山寨官网”,用户进入这一“山寨官网”后,管理下载到的器变是恶意木马。

▲ 图源 Malwarebytes
据悉,高防服务器恶意谷歌目前已经移除了相关山寨 KeePass 官网 ,软件而根据 Malwarebytes 此前截取的黑客画面显示,当用户在谷歌搜索 KeePass 时,建立首先跳出来的寨官反而是山寨官网 ,接着才是建站模板李鬼 KeePass 的官方网站,两个网站界面完全相同,开源甚至网址也“相同”。密码

▲ 图源 Malwarebytes
IT之家注 :DNS 一般是管理使用 ASCII 字符来显示域名名称,但识别包含非 ASCII 字符的器变域名时存在问题 ,源码库而 Punycode 编码系统便应运而生,可将非 ASCII 字符转换成 ASCII 格式,从而解决域名名称与 DNS 之间的互通问题 。
而骇客即是利用了 Punycode 编码系统,把一个域名名称转成了 ASCII 格式,呈现了几乎与 KeePass 官网 keepass.info 一致的源码下载网址,实际上该恶意网站的网址名称为ķeepass [.] info ,要非常仔细才看得出 k 底下多了一点,可谓“李逵”与“李鬼”的区别。

▲ 图源 Malwarebytes
用户若判定错误,进入山寨版 KeePass 网站后 ,云计算下载的“密码管理器”实际上是恶意软件,其中包含了 FakeBat 木马 ,该木马可与黑客设置的服务器进行链接,进而令黑客获取密码信息 。
亿华云Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/793e799199.html
相关文章
“黑猫”勒索软件创始人卷款跑路,甩锅FBI
电脑教程本周三,BlackCat/ALPHV(黑猫)勒索软件组织创始人突然宣布解散并出售其勒索软件源代码。该团伙在Tox上的状态变为"GG"暗示操作结束,后来变为“出售源代码5kk”,表明他们想要以500万美 ...
【电脑教程】
阅读更多企业数据安全管理体系建设“六步走”!
电脑教程本文提出数据安全保障体系“六步走”建设思路,旨在为客户数据安全建设提供体系化思路及参考。构建数据安全保障体系需要厘清如下思路:首先,需要明确《数据安全法》和《网络安全法》、《个人信息保护法》以及“等保 ...
【电脑教程】
阅读更多只有25%的企业认为他们最大的威胁来自内部
电脑教程安全和风险分析机构Gurucul公司指出, 73.48%的企业认为,尽管有很多的安全工具可供使用,但他们将大部分网络安全预算浪费在未能修复的威胁上,而这种情况令人担忧。研究表明,尽管内部威胁事件在 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 三星5830耳机的音质和舒适度如何?(探索三星5830耳机的声音表现和佩戴体验)
- 英特尔亮相 2023 开放原子全球开源峰会:秉持全栈软件开放战略,助推科技创新
- 协同运力、算力、存力,加速迈向智能世界
- 利用提升和转移的方法进行数据中心迁移的指南
- 2023年十大数据中心电力和冷却热门新闻
- 全面了解数据中心的能源消耗!
- 数据中心如何进行有效的水管理?
- 普洛斯数据中心:用核心技术打造算力基础设施范本,为客户提供高效、智能、绿色的算力服务
- 揭秘跨地域数据中心网络延迟优化秘籍
- AMD推出AMD Alveo™ V80 计算加速卡:专为内存密集型工作负载设计,满足各种场景应用下的计算加速需求 b2b信息平台企业服务器云服务器香港物理机亿华云源码库网站建设