开源密码管理器变恶意软件,黑客建立 Keepass 山寨“李鬼”官网

安全
据悉,谷歌目前已经移除了相关山寨 KeePass 官网,而根据 Malwarebytes 此前截取的画面显示,当用户在谷歌搜索 KeePass 时,首先跳出来的反而是山寨官网,接着才是 KeePass 的官方网站,两个网站界面完全相同,甚至网址也“相同”。

IT之家 10 月 20 日消息,安全人员 Malwarebytes 日前发现,一款知名开源密码管理器 KeePass 在谷歌搜索中惊现“网址相同”的“山寨官网”,用户进入这一“山寨官网”后,下载到的是恶意木马。

▲ 图源 Malwarebytes

据悉,谷歌目前已经移除了相关山寨 KeePass 官网,而根据 Malwarebytes 此前截取的画面显示,当用户在谷歌搜索 KeePass 时,首先跳出来的反而是山寨官网,接着才是 KeePass 的官方网站,两个网站界面完全相同,甚至网址也“相同”

▲ 图源 Malwarebytes

IT之家注:DNS 一般是使用 ASCII 字符来显示域名名称,但识别包含非 ASCII 字符的域名时存在问题,而 Punycode 编码系统便应运而生,可将非 ASCII 字符转换成 ASCII 格式,从而解决域名名称与 DNS 之间的互通问题。

而骇客即是利用了 Punycode 编码系统,把一个域名名称转成了 ASCII 格式,呈现了几乎与 KeePass 官网 keepass.info 一致的网址,实际上该恶意网站的网址名称为ķeepass [.] info ,要非常仔细才看得出 k 底下多了一点,可谓“李逵”与“李鬼”的区别

▲ 图源 Malwarebytes

用户若判定错误,进入山寨版 KeePass 网站后,下载的“密码管理器”实际上是恶意软件,其中包含了 FakeBat 木马,该木马可与黑客设置的服务器进行链接,进而令黑客获取密码信息。

责任编辑:姜华 来源: IT之家
相关推荐

2023-10-23 08:29:08

2020-09-29 16:49:41

开源密码管理器互联网

2012-02-16 09:57:17

2022-08-09 18:00:26

开源密码管理器Padloc

2013-05-14 10:59:28

2016-12-23 17:20:56

2020-04-15 19:31:59

Bitwarden开源密码管理器

2018-03-05 10:18:44

Linux密码密码管理器

2023-10-22 08:44:06

2022-08-04 19:01:48

恶意软件山寨网站wallet网站

2015-10-22 12:36:36

恶意软件eFast浏览器安全

2020-09-23 06:21:44

KeePassXC密码管理器开源

2021-07-09 13:55:27

密码管理器密码数据安全

2022-05-05 09:04:33

恶意软件黑客

2016-08-10 10:49:44

LinuxKeeweb密码管理器

2019-09-04 08:45:33

2023-11-25 17:17:06

2022-07-11 07:31:12

massCode开源工具

2019-03-04 08:46:16

2022-02-18 15:22:17

黑客恶意软件
点赞
收藏

51CTO技术栈公众号