您的当前位置:首页 > 探索 > 开源密码管理器KeePass被黑客利用 黑客利用开源代码制作恶意版本传播发起勒索攻击 – 蓝点网 正文
时间:2025-08-28 13:25:56 来源:网络整理 编辑:探索
#安全资讯 开源密码管理器 KeePass 被黑客利用,黑客使用其源代码构建恶意版本并通过搜索引擎广告传播,最终用来渗透企业并部署勒索软件。此案例也再次提醒我们不要轻信搜索引擎上的内容尤其是排在前列的
KeePass 是用黑用开源代意版个非常知名的开源密码管理器,这类知名软件经常遭到黑客恶意利用,作恶例如网络安全公司 WithSecure 就在调查勒索软件攻击时发现黑客使用 KeePass 源代码添加恶意软件后再进行传播。索攻
根据调查黑客通过窃取某企业的击蓝数字证书对 KeePass 恶意版进行签名并传播,成功窃取用户凭据后再部署 Cobalt Strike 等渗透恶意软件,点网这场持续至少 8 个月的开源客利客利恶意活动利用恶意广告和伪造域名进行传播,影响多个企业。密码码制
这种情况让我们想起了此前有黑客在谷歌搜索上投放 KeePass 恶意版,管理黑客伪造域名和其他信息成功骗过谷歌广告审核系统,器K起勒当用户在谷歌上搜索 KeePass 时排名第一的被黑本传播就是黑客的网站,不知道当时的恶意广告与本文提到的是否有直接关联。
此前在谷歌上出现的 KeePass 钓鱼网站,从域名上看不出任何差别
KeeLoader 恶意软件加载器:
WithSecure 公司受雇于调查某企业使用的 VMware ESXi 服务器被部署勒索软件,尽管此次攻击在技术和策略上与常见的勒索软件攻击并没有太大差异,但研究人员在后续调查时发现一个更广泛的恶意活动网络,这可能与多起影响欧洲及全球企业的勒索软件有关。
调查的核心是名为 KeeLoader 的恶意软件加载器,该加载器通过恶意广告传播 Cobalt Strike 后门,让人担忧的是这也是 WithSecure 首次观察到攻击者直接修改开源密码管理器 KeePass 的源代码,使其同时作为恶意软件加载器和凭证窃取工具。
当 KeeLoader 被加载后,用户若打开数据库文件时则账户信息、登录名、密码等数据都会被记录并被导出为 CSV 格式保存到本地,随后黑客通过 Cobalt Strike 后门程序远程获取这些文件。
利用必应搜索广告传播恶意软件:
此次案例中研究人员观察到黑客通过必应搜索广告投放钓鱼网站,黑客使用多个与 KeePass 相似的域名进行钓鱼,一旦用户下载运行包含恶意程序的版本,后门程序就会被隐秘启动并在后台收集数据。
为避免被追查到域名信息以及用来防范探测,黑客在 NameCheap 上注册这些钓鱼域名并使用 Cloudflare 进行托管,黑客可能还使用防弹主机 (防弹主机指的是黑灰产领域常用的一种高度隐秘的互联网基础设施,这类服务器提供商通常会以更高的价格向犯罪分子提供服务器托管)。
总得来说虽然这不算是特别新鲜的攻击方式,但也提醒我们下载软件要仔细辨别网站真伪,尤其是不要轻信搜索引擎排在前列的赞助广告,这些广告因谷歌和微软审核问题经常出现钓鱼网站,建议用户使用广告拦截扩展程序屏蔽这些广告。
奢侈品品牌迪奥疑似遭到黑客攻击被拖库 泄露中国区客户的敏感资料 – 蓝点网2025-08-28 13:17
打不过只能认输:维基百科向AI公司推出免费数据集 只求不要再无止境抓取 – 蓝点网2025-08-28 12:30
为解决Pixel 7a电池鼓包问题 谷歌将为用户提供免费电池更换服务或部分退款 – 蓝点网2025-08-28 12:18
微软宣布在Windows 11中集成MCP模型上下文协议 将系统打造为代理操作系统 – 蓝点网2025-08-28 12:18
ChatGPT推出轻量版深度研究工具 现在免费用户亦可使用深度研究 – 蓝点网2025-08-28 11:54
单字母顶级域名邮箱!埃隆马斯克确认将推出@X.com邮箱服务 – 蓝点网2025-08-28 11:49
推出仅5年英特尔就放弃Deep Link技术套件的支持 未来不会再发布任何更新 – 蓝点网2025-08-28 11:43
苹果即将推出的iPhone 17 Air超薄机型搭载令人失望的电池 仅2800毫安时 – 蓝点网2025-08-28 11:41
技嘉在X870主板中预留64MB芯片用来保存Wi2025-08-28 11:01
ChatGPT更新Plus订阅用户的使用配额 每周使用o3模型可以发送100条消息 – 蓝点网2025-08-28 10:42
小米被曝员工日均工时不低于11.5小时 有些团队甚至要求日均工时15小时 – 蓝点网2025-08-28 12:56
奢侈品品牌迪奥疑似遭到黑客攻击被拖库 泄露中国区客户的敏感资料 – 蓝点网2025-08-28 12:43
英伟达发布Linux版显卡驱动程序更新修复提权漏洞 可能导致信息泄露和数据篡改 – 蓝点网2025-08-28 12:40
加密通信应用Signal发布新版本阻止Windows 11 Recall(回顾)截取其用户的聊天记录 – 蓝点网2025-08-28 12:36
引起强烈抗议后博通放弃VMware必须购买至少72核许可证规定 现在恢复到16核 – 蓝点网2025-08-28 12:04
黑客大赛Pwn2Own 2025 柏林站结束 研究人员利用多个零日漏洞获得107万美元奖励 – 蓝点网2025-08-28 11:59
打不过只能认输:维基百科向AI公司推出免费数据集 只求不要再无止境抓取 – 蓝点网2025-08-28 11:28
安装VMware软件更新都算侵权?博通要求永久许可证用户额外付费签订支持合同 – 蓝点网2025-08-28 11:24
AMD发布AGESA固件更新修复ZEN 1~5处理器漏洞 黑客利用漏洞可执行任意微代码 – 蓝点网2025-08-28 11:01
闪迪计划在2027年推出512TB固态硬盘 最终目标是推出容量高达1PB的固态硬盘 – 蓝点网2025-08-28 10:57