您现在的位置是:测试开发营 > 系统运维
开源密码管理器变恶意软件,黑客建立 Keepass 山寨“李鬼”官网
测试开发营2025-11-26 18:28:19【系统运维】9人已围观
简介IT之家10 月 20 日消息,安全人员 Malwarebytes 日前发现,一款知名开源密码管理器KeePass在谷歌搜索中惊现“网址相同”的“山寨官网”,用户进入这一“山寨官网”后,下载到的是恶意
IT之家 10 月 20 日消息 ,李鬼安全人员 Malwarebytes 日前发现,开源一款知名开源密码管理器 KeePass 在谷歌搜索中惊现“网址相同”的密码“山寨官网” ,用户进入这一“山寨官网”后,管理下载到的器变是恶意木马 。

▲ 图源 Malwarebytes
据悉 ,云计算恶意谷歌目前已经移除了相关山寨 KeePass 官网,软件而根据 Malwarebytes 此前截取的黑客画面显示 ,当用户在谷歌搜索 KeePass 时,建立首先跳出来的寨官反而是山寨官网 ,接着才是免费模板李鬼 KeePass 的官方网站,两个网站界面完全相同 ,开源甚至网址也“相同” 。密码

▲ 图源 Malwarebytes
IT之家注:DNS 一般是管理使用 ASCII 字符来显示域名名称,但识别包含非 ASCII 字符的器变域名时存在问题,建站模板而 Punycode 编码系统便应运而生,可将非 ASCII 字符转换成 ASCII 格式 ,从而解决域名名称与 DNS 之间的互通问题。
而骇客即是利用了 Punycode 编码系统,把一个域名名称转成了 ASCII 格式,呈现了几乎与 KeePass 官网 keepass.info 一致的香港云服务器网址 ,实际上该恶意网站的网址名称为ķeepass [.] info ,要非常仔细才看得出 k 底下多了一点,可谓“李逵”与“李鬼”的区别 。

▲ 图源 Malwarebytes
用户若判定错误,进入山寨版 KeePass 网站后 ,模板下载下载的“密码管理器”实际上是恶意软件,其中包含了 FakeBat 木马,该木马可与黑客设置的服务器进行链接 ,进而令黑客获取密码信息 。
源码库很赞哦!(6)
热门文章
站长推荐
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 2022年及以后的四个数据中心提示
- 体验音乐新境界,BOSEQC35带来震撼音质!(逆袭耳朵的,QC35成为音乐控的首选!)
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- W7硬盘系统安装教程(简单易懂的W7硬盘系统安装教程,让你轻松搭建个人电脑)
- 戴尔科技 VMware Tanzu 加快基础设施现代化进程满足您的业务需求
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 技嘉降BIOS教程(教你轻松降级技嘉BIOS,解决电脑问题)
- Windows WebDAV 零日远程代码执行漏洞遭野外利用
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航 企业服务器网站建设源码库云服务器b2b信息平台亿华云香港物理机







