您的当前位置:首页 > 热点 > 开源密码管理器KeePass被黑客利用 黑客利用开源代码制作恶意版本传播发起勒索攻击 – 蓝点网 正文
时间:2025-08-28 13:06:24 来源:网络整理 编辑:热点
#安全资讯 开源密码管理器 KeePass 被黑客利用,黑客使用其源代码构建恶意版本并通过搜索引擎广告传播,最终用来渗透企业并部署勒索软件。此案例也再次提醒我们不要轻信搜索引擎上的内容尤其是排在前列的
KeePass 是用黑用开源代意版个非常知名的开源密码管理器,这类知名软件经常遭到黑客恶意利用,作恶例如网络安全公司 WithSecure 就在调查勒索软件攻击时发现黑客使用 KeePass 源代码添加恶意软件后再进行传播。索攻
根据调查黑客通过窃取某企业的击蓝数字证书对 KeePass 恶意版进行签名并传播,成功窃取用户凭据后再部署 Cobalt Strike 等渗透恶意软件,点网这场持续至少 8 个月的开源客利客利恶意活动利用恶意广告和伪造域名进行传播,影响多个企业。密码码制
这种情况让我们想起了此前有黑客在谷歌搜索上投放 KeePass 恶意版,管理黑客伪造域名和其他信息成功骗过谷歌广告审核系统,器K起勒当用户在谷歌上搜索 KeePass 时排名第一的被黑本传播就是黑客的网站,不知道当时的恶意广告与本文提到的是否有直接关联。
此前在谷歌上出现的 KeePass 钓鱼网站,从域名上看不出任何差别
KeeLoader 恶意软件加载器:
WithSecure 公司受雇于调查某企业使用的 VMware ESXi 服务器被部署勒索软件,尽管此次攻击在技术和策略上与常见的勒索软件攻击并没有太大差异,但研究人员在后续调查时发现一个更广泛的恶意活动网络,这可能与多起影响欧洲及全球企业的勒索软件有关。
调查的核心是名为 KeeLoader 的恶意软件加载器,该加载器通过恶意广告传播 Cobalt Strike 后门,让人担忧的是这也是 WithSecure 首次观察到攻击者直接修改开源密码管理器 KeePass 的源代码,使其同时作为恶意软件加载器和凭证窃取工具。
当 KeeLoader 被加载后,用户若打开数据库文件时则账户信息、登录名、密码等数据都会被记录并被导出为 CSV 格式保存到本地,随后黑客通过 Cobalt Strike 后门程序远程获取这些文件。
利用必应搜索广告传播恶意软件:
此次案例中研究人员观察到黑客通过必应搜索广告投放钓鱼网站,黑客使用多个与 KeePass 相似的域名进行钓鱼,一旦用户下载运行包含恶意程序的版本,后门程序就会被隐秘启动并在后台收集数据。
为避免被追查到域名信息以及用来防范探测,黑客在 NameCheap 上注册这些钓鱼域名并使用 Cloudflare 进行托管,黑客可能还使用防弹主机 (防弹主机指的是黑灰产领域常用的一种高度隐秘的互联网基础设施,这类服务器提供商通常会以更高的价格向犯罪分子提供服务器托管)。
总得来说虽然这不算是特别新鲜的攻击方式,但也提醒我们下载软件要仔细辨别网站真伪,尤其是不要轻信搜索引擎排在前列的赞助广告,这些广告因谷歌和微软审核问题经常出现钓鱼网站,建议用户使用广告拦截扩展程序屏蔽这些广告。
OpenAI将修复ChatGPT过于谄媚的问题 虽然部分用户认为这似乎不是问题 – 蓝点网2025-08-28 13:03
英特尔似乎承认我们都知道的事实:没有人会购买人工智能PC – 蓝点网2025-08-28 12:58
微软商店变得更加开放 个人开发者不需要缴纳19美元即可注册 后续将显示软件更新时间 – 蓝点网2025-08-28 12:58
特朗普签署《删除法案》对传播未经同意的露骨照片(深度伪造/报复)实施更严厉的处罚 – 蓝点网2025-08-28 12:09
[附解决方案] 工程造价软件开发商广联达驱动程序导致Windows 11大规模蓝屏死机 – 蓝点网2025-08-28 12:03
为解决Pixel 7a电池鼓包问题 谷歌将为用户提供免费电池更换服务或部分退款 – 蓝点网2025-08-28 11:59
GitHub实施更严格的风控规则阻止中文用户访问 疑似是为了反爬虫和反抓取 – 蓝点网2025-08-28 11:58
微软用于修复安全漏洞而创建的空文件夹inetpub的做法本身也存在安全缺陷 – 蓝点网2025-08-28 11:21
英伟达新版驱动不再需要POPCNT指令集 你甚至可以在2006年的CPU上安装该驱动 – 蓝点网2025-08-28 10:38
OpenAI将修复ChatGPT过于谄媚的问题 虽然部分用户认为这似乎不是问题 – 蓝点网2025-08-28 10:32
微软不再向非营利机构免费提供Microsoft 365 Business Premium和Office 365 E1许可证 – 蓝点网2025-08-28 12:55
传英伟达提高RTX 50系显卡价格 并且允许AIC合作伙伴将成本转嫁给消费者 – 蓝点网2025-08-28 12:46
群晖正式发布DS925+网络附加存储设备 采用AMD处理器和双2.5GbE网口 – 蓝点网2025-08-28 12:29
英特尔宣布裁员并精简管理层 陈立武表示官僚主义正在扼杀英特尔创新和敏捷性 – 蓝点网2025-08-28 12:24
已停止运营的聚合搜索引擎F搜被360起诉索赔500万元 开发者甚至无法承担诉讼成本 – 蓝点网2025-08-28 12:20
在退出智能手机市场后LG宣布停止为设备提供软件更新 服务器将在6月30日关闭 – 蓝点网2025-08-28 12:14
深圳天生(Procolored)打印机官方驱动被发现携带后门 疑似使用的U盘被感染病毒 – 蓝点网2025-08-28 11:03
推出仅5年英特尔就放弃Deep Link技术套件的支持 未来不会再发布任何更新 – 蓝点网2025-08-28 11:03
英特尔计划裁员21,000人以缩减运营成本和精简管理层 占比高达20% – 蓝点网2025-08-28 11:00
黑客可以在Windows 10/11上注册假冒的杀毒软件从而关闭Microsoft Defender – 蓝点网2025-08-28 10:29