您现在的位置是:测试开发营 > IT资讯
开源密码管理器变恶意软件,黑客建立 Keepass 山寨“李鬼”官网
测试开发营2025-11-26 19:09:51【IT资讯】6人已围观
简介IT之家10 月 20 日消息,安全人员 Malwarebytes 日前发现,一款知名开源密码管理器KeePass在谷歌搜索中惊现“网址相同”的“山寨官网”,用户进入这一“山寨官网”后,下载到的是恶意
IT之家 10 月 20 日消息 ,李鬼安全人员 Malwarebytes 日前发现,开源一款知名开源密码管理器 KeePass 在谷歌搜索中惊现“网址相同”的密码“山寨官网”,用户进入这一“山寨官网”后 ,管理下载到的器变是恶意木马。

▲ 图源 Malwarebytes
据悉 ,香港云服务器恶意谷歌目前已经移除了相关山寨 KeePass 官网,软件而根据 Malwarebytes 此前截取的黑客画面显示 ,当用户在谷歌搜索 KeePass 时 ,建立首先跳出来的寨官反而是山寨官网,接着才是免费模板李鬼 KeePass 的官方网站,两个网站界面完全相同 ,开源甚至网址也“相同”。密码

▲ 图源 Malwarebytes
IT之家注:DNS 一般是管理使用 ASCII 字符来显示域名名称,但识别包含非 ASCII 字符的器变域名时存在问题,源码库而 Punycode 编码系统便应运而生,可将非 ASCII 字符转换成 ASCII 格式,从而解决域名名称与 DNS 之间的互通问题 。
而骇客即是利用了 Punycode 编码系统 ,把一个域名名称转成了 ASCII 格式 ,呈现了几乎与 KeePass 官网 keepass.info 一致的建站模板网址,实际上该恶意网站的网址名称为ķeepass [.] info ,要非常仔细才看得出 k 底下多了一点 ,可谓“李逵”与“李鬼”的区别 。

▲ 图源 Malwarebytes
用户若判定错误,进入山寨版 KeePass 网站后,源码下载下载的“密码管理器”实际上是恶意软件,其中包含了 FakeBat 木马 ,该木马可与黑客设置的服务器进行链接 ,进而令黑客获取密码信息 。
高防服务器很赞哦!(6747)
站长推荐
友情链接
- 黑客利用YouTube 平台传播复杂的恶意软件
- 三大漏洞遭利用!Mitel与Oracle产品紧急警示
- 2024 年排名前五的恶意软件网络流量分析工具
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- 2024年综述:热门数据泄露事件和行业趋势
- 2025年最佳MDR(托管检测和响应)解决方案
- 苹果、特斯拉均受影响,新型漏洞迫使GPU无限循环,直至系统崩溃
- 约22000名WAB客户受到针对第三方供应商的零日攻击的影响
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- 大规模DOS攻击利用280万个IP攻击VPN和防火墙登录 香港物理机b2b信息平台云服务器企业服务器源码库亿华云网站建设







