您现在的位置是:亿华灵动 > 人工智能
开源密码管理器变恶意软件,黑客建立 Keepass 山寨“李鬼”官网
亿华灵动2025-11-26 20:36:53【人工智能】2人已围观
简介IT之家10 月 20 日消息,安全人员 Malwarebytes 日前发现,一款知名开源密码管理器KeePass在谷歌搜索中惊现“网址相同”的“山寨官网”,用户进入这一“山寨官网”后,下载到的是恶意
IT之家 10 月 20 日消息,李鬼安全人员 Malwarebytes 日前发现 ,开源一款知名开源密码管理器 KeePass 在谷歌搜索中惊现“网址相同”的密码“山寨官网” ,用户进入这一“山寨官网”后 ,管理下载到的器变是恶意木马 。

▲ 图源 Malwarebytes
据悉 ,免费模板恶意谷歌目前已经移除了相关山寨 KeePass 官网,软件而根据 Malwarebytes 此前截取的黑客画面显示,当用户在谷歌搜索 KeePass 时 ,建立首先跳出来的寨官反而是山寨官网,接着才是模板下载李鬼 KeePass 的官方网站 ,两个网站界面完全相同,开源甚至网址也“相同” 。密码

▲ 图源 Malwarebytes
IT之家注 :DNS 一般是管理使用 ASCII 字符来显示域名名称,但识别包含非 ASCII 字符的器变域名时存在问题,高防服务器而 Punycode 编码系统便应运而生,可将非 ASCII 字符转换成 ASCII 格式 ,从而解决域名名称与 DNS 之间的互通问题。
而骇客即是利用了 Punycode 编码系统,把一个域名名称转成了 ASCII 格式,呈现了几乎与 KeePass 官网 keepass.info 一致的香港云服务器网址,实际上该恶意网站的网址名称为ķeepass [.] info ,要非常仔细才看得出 k 底下多了一点 ,可谓“李逵”与“李鬼”的区别。

▲ 图源 Malwarebytes
用户若判定错误 ,进入山寨版 KeePass 网站后 ,亿华云下载的“密码管理器”实际上是恶意软件,其中包含了 FakeBat 木马,该木马可与黑客设置的服务器进行链接 ,进而令黑客获取密码信息 。
云计算很赞哦!(4982)
热门文章
站长推荐
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- iPhone7防抖技术(探索iPhone7防抖技术的出色表现和关键特性)
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验)
- 中兴A2015顶配(性能强大,拍照出色,超高性价比引领市场潮流)
- Root之后手机的变化及影响(探索手机root后的功能和风险)
- 小辣椒JDPlus全方位解读,值得购买吗?(便宜好用的小辣椒JDPlus手机,性价比之王!)
- 数据中心电源的五大趋势
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- 探索触控耳机的革新之道(解锁未来音乐体验,触摸即操控) 云服务器源码库香港物理机亿华云企业服务器网站建设b2b信息平台







