亚洲精品,日韩av,亚洲国产一区二区三区亚瑟,玩弄寡妇丰满肉体,香蕉久久夜色精品升级完成,亚洲av无码成人精品区一区

  • 科技·商業(yè)·財(cái)經(jīng)媒體
科技·商業(yè)·財(cái)經(jīng)

黑客篡改KeePass密碼管理器,傳播惡意軟件竊取用戶憑據(jù)長(zhǎng)達(dá)8個(gè)月

   時(shí)間:2025-05-20 08:36 作者:馮璃月

近期,網(wǎng)絡(luò)安全領(lǐng)域迎來(lái)了一起令人矚目的安全事件。網(wǎng)絡(luò)安全解決方案提供商WithSecure發(fā)布了一份詳細(xì)報(bào)告,揭示了網(wǎng)絡(luò)黑客在過(guò)去至少八個(gè)月中,通過(guò)篡改廣受歡迎的開(kāi)源密碼管理器KeePass,實(shí)施了一系列復(fù)雜的攻擊。

事件的起因是WithSecure在調(diào)查一起勒索軟件攻擊案件時(shí),意外發(fā)現(xiàn)了這一精心策劃的惡意活動(dòng)。黑客們利用Bing廣告作為誘餌,投放了指向惡意KeePass安裝程序的廣告,這些廣告將用戶引導(dǎo)至偽裝成官方下載頁(yè)面的網(wǎng)站,從而誘使用戶下載并安裝了被篡改的KeePass軟件。

KeePass作為一款開(kāi)源軟件,其源代碼的易獲取性成為了黑客們的目標(biāo)。他們修改了源代碼,創(chuàng)造了一個(gè)名為KeeLoader的木馬版本。這個(gè)版本表面上看似與普通KeePass無(wú)異,能夠正常執(zhí)行密碼管理功能,但實(shí)際上卻暗藏殺機(jī)。一旦用戶安裝并運(yùn)行,KeeLoader便會(huì)悄無(wú)聲息地安裝Cobalt Strike信標(biāo),并導(dǎo)出KeePass密碼數(shù)據(jù)庫(kù)中的信息,以明文形式展示,隨后通過(guò)Cobalt Strike信標(biāo)竊取用戶的敏感數(shù)據(jù)。

經(jīng)過(guò)深入分析,WithSecure的研究人員發(fā)現(xiàn),此次攻擊中使用的Cobalt Strike水印與臭名昭著的Black Basta勒索軟件相關(guān)聯(lián),指向了同一個(gè)初始訪問(wèn)代理(IAB)。他們還發(fā)現(xiàn)了多個(gè)KeeLoader的變種,這些變種不僅使用了合法的證書進(jìn)行簽名,以增加其欺騙性,還通過(guò)一系列拼寫錯(cuò)誤的域名(如keeppaswrdcom、keegasscom)進(jìn)行傳播,進(jìn)一步迷惑用戶。

更令人擔(dān)憂的是,部分偽裝成KeePass官方網(wǎng)站的惡意站點(diǎn)仍在活躍,繼續(xù)分發(fā)被篡改的KeePass安裝程序,對(duì)用戶的網(wǎng)絡(luò)安全構(gòu)成嚴(yán)重威脅。據(jù)BleepingComputer的報(bào)道,這些站點(diǎn)仍在利用用戶的疏忽,將惡意軟件傳播給更多無(wú)辜的受害者。

KeeLoader的功能不僅限于植入Cobalt Strike信標(biāo),它還具備直接的密碼竊取能力。黑客們通過(guò)KeeLoader捕獲用戶輸入的憑據(jù),并將數(shù)據(jù)庫(kù)中的數(shù)據(jù)以CSV格式導(dǎo)出,存儲(chǔ)在本地目錄下。這一行為不僅侵犯了用戶的隱私,還導(dǎo)致了一些受害公司的VMware ESXi服務(wù)器被勒索軟件加密,遭受了嚴(yán)重的經(jīng)濟(jì)損失。

在進(jìn)一步的調(diào)查中,WithSecure的研究人員發(fā)現(xiàn),黑客們構(gòu)建了一個(gè)龐大的基礎(chǔ)設(shè)施,用于分發(fā)偽裝成合法工具的惡意程序,并通過(guò)釣魚(yú)頁(yè)面竊取用戶的憑據(jù)。例如,他們利用aenyscom域名托管了多個(gè)子域名,這些子域名偽裝成WinSCP、PumpFun等知名服務(wù),用于分發(fā)不同種類的惡意軟件或竊取用戶的登錄憑據(jù)。

 
 
更多>同類內(nèi)容
全站最新
熱門內(nèi)容