日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不

當(dāng)前位置:首頁 > 科技  > 軟件

黑客篡改KeePass密碼管理器,傳播惡意軟件竊取用戶憑據(jù)長達8個月

來源: 責(zé)編: 時間:2025-05-20 10:03:41 64觀看
導(dǎo)讀近期,網(wǎng)絡(luò)安全領(lǐng)域迎來了一起令人矚目的安全事件。網(wǎng)絡(luò)安全解決方案提供商WithSecure發(fā)布了一份詳細報告,揭示了網(wǎng)絡(luò)黑客在過去至少八個月中,通過篡改廣受歡迎的開源密碼管理器KeePass,實施了一系列復(fù)雜的攻擊。事件的起

近期,網(wǎng)絡(luò)安全領(lǐng)域迎來了一起令人矚目的安全事件。網(wǎng)絡(luò)安全解決方案提供商WithSecure發(fā)布了一份詳細報告,揭示了網(wǎng)絡(luò)黑客在過去至少八個月中,通過篡改廣受歡迎的開源密碼管理器KeePass,實施了一系列復(fù)雜的攻擊。pzQ28資訊網(wǎng)——每日最新資訊28at.com

事件的起因是WithSecure在調(diào)查一起勒索軟件攻擊案件時,意外發(fā)現(xiàn)了這一精心策劃的惡意活動。黑客們利用Bing廣告作為誘餌,投放了指向惡意KeePass安裝程序的廣告,這些廣告將用戶引導(dǎo)至偽裝成官方下載頁面的網(wǎng)站,從而誘使用戶下載并安裝了被篡改的KeePass軟件。pzQ28資訊網(wǎng)——每日最新資訊28at.com

KeePass作為一款開源軟件,其源代碼的易獲取性成為了黑客們的目標(biāo)。他們修改了源代碼,創(chuàng)造了一個名為KeeLoader的木馬版本。這個版本表面上看似與普通KeePass無異,能夠正常執(zhí)行密碼管理功能,但實際上卻暗藏殺機。一旦用戶安裝并運行,KeeLoader便會悄無聲息地安裝Cobalt Strike信標(biāo),并導(dǎo)出KeePass密碼數(shù)據(jù)庫中的信息,以明文形式展示,隨后通過Cobalt Strike信標(biāo)竊取用戶的敏感數(shù)據(jù)。pzQ28資訊網(wǎng)——每日最新資訊28at.com

pzQ28資訊網(wǎng)——每日最新資訊28at.com

經(jīng)過深入分析,WithSecure的研究人員發(fā)現(xiàn),此次攻擊中使用的Cobalt Strike水印與臭名昭著的Black Basta勒索軟件相關(guān)聯(lián),指向了同一個初始訪問代理(IAB)。他們還發(fā)現(xiàn)了多個KeeLoader的變種,這些變種不僅使用了合法的證書進行簽名,以增加其欺騙性,還通過一系列拼寫錯誤的域名(如keeppaswrdcom、keegasscom)進行傳播,進一步迷惑用戶。pzQ28資訊網(wǎng)——每日最新資訊28at.com

更令人擔(dān)憂的是,部分偽裝成KeePass官方網(wǎng)站的惡意站點仍在活躍,繼續(xù)分發(fā)被篡改的KeePass安裝程序,對用戶的網(wǎng)絡(luò)安全構(gòu)成嚴重威脅。據(jù)BleepingComputer的報道,這些站點仍在利用用戶的疏忽,將惡意軟件傳播給更多無辜的受害者。pzQ28資訊網(wǎng)——每日最新資訊28at.com

pzQ28資訊網(wǎng)——每日最新資訊28at.com

KeeLoader的功能不僅限于植入Cobalt Strike信標(biāo),它還具備直接的密碼竊取能力。黑客們通過KeeLoader捕獲用戶輸入的憑據(jù),并將數(shù)據(jù)庫中的數(shù)據(jù)以CSV格式導(dǎo)出,存儲在本地目錄下。這一行為不僅侵犯了用戶的隱私,還導(dǎo)致了一些受害公司的VMware ESXi服務(wù)器被勒索軟件加密,遭受了嚴重的經(jīng)濟損失。pzQ28資訊網(wǎng)——每日最新資訊28at.com

在進一步的調(diào)查中,WithSecure的研究人員發(fā)現(xiàn),黑客們構(gòu)建了一個龐大的基礎(chǔ)設(shè)施,用于分發(fā)偽裝成合法工具的惡意程序,并通過釣魚頁面竊取用戶的憑據(jù)。例如,他們利用aenyscom域名托管了多個子域名,這些子域名偽裝成WinSCP、PumpFun等知名服務(wù),用于分發(fā)不同種類的惡意軟件或竊取用戶的登錄憑據(jù)。pzQ28資訊網(wǎng)——每日最新資訊28at.com

本文鏈接:http://www.www897cc.com/showinfo-26-151768-0.html黑客篡改KeePass密碼管理器,傳播惡意軟件竊取用戶憑據(jù)長達8個月

聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: Win11 24H2用戶遭遇5月累積更新安裝難題,錯誤代碼0x800f081f如何解決?

下一篇: 蘋果正式關(guān)閉iOS 18.4.1降級通道,iPhone用戶升級需謹慎

標(biāo)簽:
  • 熱門焦點
Top 主站蜘蛛池模板: 田东县| 抚顺市| 榕江县| 建瓯市| 宜宾市| 辉南县| 济源市| 池州市| 钟山县| 个旧市| 磴口县| 米易县| 西乡县| 普陀区| 延吉市| 那坡县| 靖西县| 华安县| 丽水市| 静安区| 庆元县| 连山| 乐至县| 石棉县| 呼伦贝尔市| 怀安县| 南开区| 泽库县| 萨迦县| 漳浦县| 迭部县| 淮阳县| 连南| 东台市| 布尔津县| 金华市| 大竹县| 民丰县| 张家川| 沅陵县| 潞城市|