您的当前位置:首页 > 综合 > 开源密码管理器KeePass被黑客利用 黑客利用开源代码制作恶意版本传播发起勒索攻击 – 蓝点网 正文
时间:2025-08-28 16:10:49 来源:网络整理 编辑:综合
#安全资讯 开源密码管理器 KeePass 被黑客利用,黑客使用其源代码构建恶意版本并通过搜索引擎广告传播,最终用来渗透企业并部署勒索软件。此案例也再次提醒我们不要轻信搜索引擎上的内容尤其是排在前列的
KeePass 是用黑用开源代意版个非常知名的开源密码管理器,这类知名软件经常遭到黑客恶意利用,作恶例如网络安全公司 WithSecure 就在调查勒索软件攻击时发现黑客使用 KeePass 源代码添加恶意软件后再进行传播。索攻
根据调查黑客通过窃取某企业的击蓝数字证书对 KeePass 恶意版进行签名并传播,成功窃取用户凭据后再部署 Cobalt Strike 等渗透恶意软件,点网这场持续至少 8 个月的开源客利客利恶意活动利用恶意广告和伪造域名进行传播,影响多个企业。密码码制
这种情况让我们想起了此前有黑客在谷歌搜索上投放 KeePass 恶意版,管理黑客伪造域名和其他信息成功骗过谷歌广告审核系统,器K起勒当用户在谷歌上搜索 KeePass 时排名第一的被黑本传播就是黑客的网站,不知道当时的恶意广告与本文提到的是否有直接关联。
此前在谷歌上出现的 KeePass 钓鱼网站,从域名上看不出任何差别
KeeLoader 恶意软件加载器:
WithSecure 公司受雇于调查某企业使用的 VMware ESXi 服务器被部署勒索软件,尽管此次攻击在技术和策略上与常见的勒索软件攻击并没有太大差异,但研究人员在后续调查时发现一个更广泛的恶意活动网络,这可能与多起影响欧洲及全球企业的勒索软件有关。
调查的核心是名为 KeeLoader 的恶意软件加载器,该加载器通过恶意广告传播 Cobalt Strike 后门,让人担忧的是这也是 WithSecure 首次观察到攻击者直接修改开源密码管理器 KeePass 的源代码,使其同时作为恶意软件加载器和凭证窃取工具。
当 KeeLoader 被加载后,用户若打开数据库文件时则账户信息、登录名、密码等数据都会被记录并被导出为 CSV 格式保存到本地,随后黑客通过 Cobalt Strike 后门程序远程获取这些文件。
利用必应搜索广告传播恶意软件:
此次案例中研究人员观察到黑客通过必应搜索广告投放钓鱼网站,黑客使用多个与 KeePass 相似的域名进行钓鱼,一旦用户下载运行包含恶意程序的版本,后门程序就会被隐秘启动并在后台收集数据。
为避免被追查到域名信息以及用来防范探测,黑客在 NameCheap 上注册这些钓鱼域名并使用 Cloudflare 进行托管,黑客可能还使用防弹主机 (防弹主机指的是黑灰产领域常用的一种高度隐秘的互联网基础设施,这类服务器提供商通常会以更高的价格向犯罪分子提供服务器托管)。
总得来说虽然这不算是特别新鲜的攻击方式,但也提醒我们下载软件要仔细辨别网站真伪,尤其是不要轻信搜索引擎排在前列的赞助广告,这些广告因谷歌和微软审核问题经常出现钓鱼网站,建议用户使用广告拦截扩展程序屏蔽这些广告。
黑客大赛Pwn2Own 2025 柏林站结束 研究人员利用多个零日漏洞获得107万美元奖励 – 蓝点网2025-08-28 15:44
如果最终Chrome要从谷歌剥离的话 OpenAI有意收购该浏览器 – 蓝点网2025-08-28 15:37
萨蒂亚纳德拉透露微软现在使用的代码中有30%都是人工智能生成的 – 蓝点网2025-08-28 15:34
蓝牙技术联盟SIG发布蓝牙6.1版 新增随机可解析私有地址用来增强隐私 – 蓝点网2025-08-28 15:22
西部数据联合微软合作从回收机械硬盘中提取稀土元素减少资源浪费 – 蓝点网2025-08-28 14:32
引起强烈抗议后博通放弃VMware必须购买至少72核许可证规定 现在恢复到16核 – 蓝点网2025-08-28 14:27
因违反数字市场法案 欧盟对苹果和Meta分别开出5亿和2亿欧元罚单并要求整改 – 蓝点网2025-08-28 13:58
黑客可以在Windows 10/11上注册假冒的杀毒软件从而关闭Microsoft Defender – 蓝点网2025-08-28 13:42
在退出智能手机市场后LG宣布停止为设备提供软件更新 服务器将在6月30日关闭 – 蓝点网2025-08-28 13:39
奢侈品品牌迪奥疑似遭到黑客攻击被拖库 泄露中国区客户的敏感资料 – 蓝点网2025-08-28 13:35
俄罗斯起草新法案将比特币等加密货币视为刑事调查中可扣押和没收的财产 – 蓝点网2025-08-28 15:50
英特尔似乎承认我们都知道的事实:没有人会购买人工智能PC – 蓝点网2025-08-28 15:48
GitHub实施更严格的风控规则阻止中文用户访问 疑似是为了反爬虫和反抓取 – 蓝点网2025-08-28 15:45
通义千问Qwen3系列AI模型正式发布 继续采用开源模式引领AI开源社区发展 – 蓝点网2025-08-28 15:41
引起强烈抗议后博通放弃VMware必须购买至少72核许可证规定 现在恢复到16核 – 蓝点网2025-08-28 15:40
OpenAI推出价格更便宜的Flex API接口 处理速度较慢但只需要半价即可使用 – 蓝点网2025-08-28 15:06
传并夕夕解散100余人的漏洞团队 但仍保留20名核心成员继续挖掘和利用漏洞 – 蓝点网2025-08-28 14:47
谷歌推出每月高达249.99美元的Google AI Ultra订阅 支持谷歌各种AI服务以及30TB存储空间 – 蓝点网2025-08-28 14:45
特朗普签署《删除法案》对传播未经同意的露骨照片(深度伪造/报复)实施更严厉的处罚 – 蓝点网2025-08-28 14:41
闪迪计划在2027年推出512TB固态硬盘 最终目标是推出容量高达1PB的固态硬盘 – 蓝点网2025-08-28 14:23