您的当前位置:首页 > 休闲 > 开源密码管理器KeePass被黑客利用 黑客利用开源代码制作恶意版本传播发起勒索攻击 – 蓝点网 正文
时间:2025-08-28 13:12:08 来源:网络整理 编辑:休闲
#安全资讯 开源密码管理器 KeePass 被黑客利用,黑客使用其源代码构建恶意版本并通过搜索引擎广告传播,最终用来渗透企业并部署勒索软件。此案例也再次提醒我们不要轻信搜索引擎上的内容尤其是排在前列的
KeePass 是用黑用开源代意版个非常知名的开源密码管理器,这类知名软件经常遭到黑客恶意利用,作恶例如网络安全公司 WithSecure 就在调查勒索软件攻击时发现黑客使用 KeePass 源代码添加恶意软件后再进行传播。索攻
根据调查黑客通过窃取某企业的击蓝数字证书对 KeePass 恶意版进行签名并传播,成功窃取用户凭据后再部署 Cobalt Strike 等渗透恶意软件,点网这场持续至少 8 个月的开源客利客利恶意活动利用恶意广告和伪造域名进行传播,影响多个企业。密码码制
这种情况让我们想起了此前有黑客在谷歌搜索上投放 KeePass 恶意版,管理黑客伪造域名和其他信息成功骗过谷歌广告审核系统,器K起勒当用户在谷歌上搜索 KeePass 时排名第一的被黑本传播就是黑客的网站,不知道当时的恶意广告与本文提到的是否有直接关联。
此前在谷歌上出现的 KeePass 钓鱼网站,从域名上看不出任何差别
KeeLoader 恶意软件加载器:
WithSecure 公司受雇于调查某企业使用的 VMware ESXi 服务器被部署勒索软件,尽管此次攻击在技术和策略上与常见的勒索软件攻击并没有太大差异,但研究人员在后续调查时发现一个更广泛的恶意活动网络,这可能与多起影响欧洲及全球企业的勒索软件有关。
调查的核心是名为 KeeLoader 的恶意软件加载器,该加载器通过恶意广告传播 Cobalt Strike 后门,让人担忧的是这也是 WithSecure 首次观察到攻击者直接修改开源密码管理器 KeePass 的源代码,使其同时作为恶意软件加载器和凭证窃取工具。
当 KeeLoader 被加载后,用户若打开数据库文件时则账户信息、登录名、密码等数据都会被记录并被导出为 CSV 格式保存到本地,随后黑客通过 Cobalt Strike 后门程序远程获取这些文件。
利用必应搜索广告传播恶意软件:
此次案例中研究人员观察到黑客通过必应搜索广告投放钓鱼网站,黑客使用多个与 KeePass 相似的域名进行钓鱼,一旦用户下载运行包含恶意程序的版本,后门程序就会被隐秘启动并在后台收集数据。
为避免被追查到域名信息以及用来防范探测,黑客在 NameCheap 上注册这些钓鱼域名并使用 Cloudflare 进行托管,黑客可能还使用防弹主机 (防弹主机指的是黑灰产领域常用的一种高度隐秘的互联网基础设施,这类服务器提供商通常会以更高的价格向犯罪分子提供服务器托管)。
总得来说虽然这不算是特别新鲜的攻击方式,但也提醒我们下载软件要仔细辨别网站真伪,尤其是不要轻信搜索引擎排在前列的赞助广告,这些广告因谷歌和微软审核问题经常出现钓鱼网站,建议用户使用广告拦截扩展程序屏蔽这些广告。
因违反数字市场法案 欧盟对苹果和Meta分别开出5亿和2亿欧元罚单并要求整改 – 蓝点网2025-08-28 12:55
谷歌推出每月高达249.99美元的Google AI Ultra订阅 支持谷歌各种AI服务以及30TB存储空间 – 蓝点网2025-08-28 12:44
Anthropic发布Claude 4 编程和复杂任务处理能力大幅度提升 但上下文仍然是200K – 蓝点网2025-08-28 12:41
为解决Pixel 7a电池鼓包问题 谷歌将为用户提供免费电池更换服务或部分退款 – 蓝点网2025-08-28 12:35
苹果可能会降低Apple App Store抽成吸引开发者 避免更多开发者使用外部支付 – 蓝点网2025-08-28 12:25
官方下场:万事达联合OKX等多个加密货币交易所推出稳定币消费功能 – 蓝点网2025-08-28 12:21
群晖正式发布DS925+网络附加存储设备 采用AMD处理器和双2.5GbE网口 – 蓝点网2025-08-28 12:10
群晖正式发布DS925+网络附加存储设备 采用AMD处理器和双2.5GbE网口 – 蓝点网2025-08-28 11:36
在退出智能手机市场后LG宣布停止为设备提供软件更新 服务器将在6月30日关闭 – 蓝点网2025-08-28 11:35
英伟达发布Linux版显卡驱动程序更新修复提权漏洞 可能导致信息泄露和数据篡改 – 蓝点网2025-08-28 10:58
深圳天生(Procolored)打印机官方驱动被发现携带后门 疑似使用的U盘被感染病毒 – 蓝点网2025-08-28 13:09
视频会议软件Zoom发布中断事故报告 域名注册局GoDaddy错误将其域名停止解析 – 蓝点网2025-08-28 13:08
技嘉在X870主板中预留64MB芯片用来保存Wi2025-08-28 11:47
官方下场:万事达联合OKX等多个加密货币交易所推出稳定币消费功能 – 蓝点网2025-08-28 11:45
谷歌推出每月高达249.99美元的Google AI Ultra订阅 支持谷歌各种AI服务以及30TB存储空间 – 蓝点网2025-08-28 11:41
欧盟可维修性强制标签从6月20日起生效 手机/平板必须贴上是否容易维修和耐用性评级 – 蓝点网2025-08-28 11:15
B站否认在用户访问网页版时使用CPU进行PCDN流量分发 相关说法纯属猜测 – 蓝点网2025-08-28 10:55
B站否认在用户访问网页版时使用CPU进行PCDN流量分发 相关说法纯属猜测 – 蓝点网2025-08-28 10:50
传英伟达提高RTX 50系显卡价格 并且允许AIC合作伙伴将成本转嫁给消费者 – 蓝点网2025-08-28 10:41
微软宣布在Windows 11中集成MCP模型上下文协议 将系统打造为代理操作系统 – 蓝点网2025-08-28 10:26