密码管理软件信得过吗 已肆虐至少8个月:恶意KeePass密码管理工具暗藏木马

用户投稿 2 0

已肆虐至少8个月:恶意KeePass密码管理工具暗藏木马

IT之家 5 月 20 日消息,网络安全公司 WithSecure 最新披露 [PDF],网络黑客至少在过去八个月内,通过篡改 KeePass 密码管理器,传播恶意版本,安装 Cobalt Strike 信标,窃取用户凭据,并在被攻破的网络上部署勒索软件。

密码管理软件信得过吗 已肆虐至少8个月:恶意KeePass密码管理工具暗藏木马

该公司在调查一起勒索软件攻击时,发现了这一恶意活动。攻击始于通过 Bing 广告推广的恶意 KeePass 安装程序,这些广告引导用户访问伪装成合法软件的网站。

由于 KeePass 是开源软件,威胁行为者修改了源代码,开发出名为 KeeLoader 的木马版本,看似正常运行密码管理功能,却暗藏玄机:会安装 Cobalt Strike 信标,并以明文形式导出 KeePass 密码数据库,随后通过信标窃取数据。

密码管理软件信得过吗 已肆虐至少8个月:恶意KeePass密码管理工具暗藏木马

据悉,此次活动中使用的 Cobalt Strike 水印关联 Black Basta 勒索软件,指向同一个初始访问代理(IAB)。

研究人员发现多个 KeeLoader 变种,这些变种使用合法证书签名,并通过拼写错误域名(如 keeppaswrdcom、keegasscom)传播。

IT之家援引 BleepingComputer 博文介绍,如 keeppaswrdcom 等部分伪装网站仍在活动,继续分发恶意 KeePass 安装程序。

密码管理软件信得过吗 已肆虐至少8个月:恶意KeePass密码管理工具暗藏木马

此外,KeeLoader 不仅植入 Cobalt Strike 信标,还具备密码窃取功能,能直接捕获用户输入的凭据,并将数据库数据以 CSV 格式导出,存储在本地目录下,并导致受害公司的 VMware ESXi 服务器被勒索软件加密。

进一步调查揭示,威胁行为者构建了庞大基础设施,分发伪装成合法工具的恶意程序,并通过钓鱼页面窃取凭据。例如,aenyscom 域名托管多个子域名,伪装成 WinSCP、PumpFun 等知名服务,用于分发不同恶意软件或窃取凭据。

警惕!KeePass密码管理器竟成黑客“帮凶”

密码管理软件信得过吗 已肆虐至少8个月:恶意KeePass密码管理工具暗藏木马

图片源于百度百科

近日,网络安全领域爆出一则令人震惊的消息:网络安全公司WithSecure披露,在过去至少八个月的时间里,黑客通过篡改知名的KeePass密码管理器,上演了一场大规模的恶意攻击大戏!

KeePass作为一款开源的密码管理工具,一直以来因免费、功能强大且开源,深受全球用户的喜爱,是许多人管理密码的首选。然而,黑客却利用了它的开源特性,对其源代码进行了恶意修改。

此次攻击源于黑客通过Bing广告推广恶意的KeePass安装程序。这些广告会引导用户访问伪装得极其逼真的网站,乍一看与KeePass的官方网站别无二致,实则是黑客精心设下的陷阱。用户一旦不慎下载并安装了这些恶意版本的KeePass,就等于在自己的设备上埋下了一颗“定时炸弹”。

黑客修改后的恶意版本被称为KeeLoader。它表面上能够正常运行密码管理功能,让用户毫无察觉,但背地里却干着见不得人的勾当。KeeLoader会偷偷安装Cobalt Strike信标,这可是黑客用来远程控制和窃取数据的得力工具。不仅如此,它还能以明文形式导出KeePass密码数据库,将用户的密码等敏感信息暴露无遗,然后通过信标将数据传输给黑客。

更可怕的是,KeeLoader还具备直接捕获用户输入凭据的能力,能将数据库数据以CSV格式导出并存储在本地目录下。这就导致了一些受害公司的VMware ESXi服务器被勒索软件加密,遭受了巨大的经济损失。

研究人员还发现了多个KeeLoader变种,这些变种使用合法证书签名,大大增加了欺骗性,让人防不胜防。而且黑客通过拼写错误的域名,如keeppaswrdcom、keegasscom等来传播恶意软件,部分伪装网站至今仍在活动,继续分发恶意KeePass安装程序,持续威胁着用户的安全。

进一步调查显示,黑客构建了庞大的基础设施来支持他们的恶意活动。他们利用aenyscom域名托管多个子域名,伪装成WinSCP、PumpFun等知名服务,用于分发不同恶意软件或窃取凭据。

此次事件给广大用户敲响了警钟。在下载软件时,一定要保持高度警惕,务必从官方正规渠道下载,切勿轻信广告和不明链接。同时,也提醒了软件开发者和相关企业,要加强对开源软件的安全管理和审查,完善安全机制,防止类似的恶意攻击再次发生。网络安全无小事,每个人都需要时刻保持警惕,守护好自己的数字资产和隐私安全。

#KeePass #恶意木马 #网络安全 #黑客攻击

相关问答

app密码破解大师有用吗?

在现实生活中,应用程序密码破解大师似乎是一种很诱人的选择,因为它被宣传为一种快速、简便的解决方案。然而,这种方法往往是违法的,且可能会导致严重的安全后...

有什么好点的密码管理软件可以推荐吗?

6款密码管理软件,献给密码还在用笔记本管理的你1password安全性★★★★★便捷度★★★★★价格★★★★★简介:1Password是管理网站登录和敏感信息的...

优学派怎么破了家长密码?

优学派并不会破解家长密码。作为一款教育类的软件,优学派注重用户隐私和数据安全,秉承着严格的用户隐私保护原则。所有家长设置的密码都会经过加密存储,只有家...

在平安网上购买保险安全吗?-懂得

网上买保险是靠谱的。只要有银保监会颁发的经纪牌照的公司,售卖的产品都是经过严格审查的,可以放心购买。另外,线上投保还会更快更安全,因为可以线...

我所有的账号密码都是一样的会不会有安全隐患?

答:会!例如微信支付密码和支付宝支付密码都是一样的,那么你老婆知道你微信支付密码就相当于知道了支付宝支付密码了,多危险啊!建议如果觉得密码多了太难...所...

小米手机卸载app后智能密码管理失效了?

当你卸载应用时,应用内的数据也会被删除,包括密码和账户等账户管理信息。因此,如果你卸载的是一个智能密码管理应用,那么保存在该应用内的密码信息也会被删除...

vivo游戏中心密码保密密码也忘了怎么办?

需要进行密码找回处理。因为如果用户忘记密码,可以通过重置密码的方式来找回密码。具体流程可以参考vivo游戏中心的官方网站或客服热线。用户可以输入自己曾注...

现在卖的智能密码指纹锁,安全吗,会不会自动打开?

如果是电池供电的智能锁,在电池低电压是比较有可能功能异常,具体表现是不正常开锁。在注册密码或者指纹等设置过程中异常断电或者电池电压跌落,也比较容易出...

违反密码法规定给予什么处罚?

《密码法》第三十五条规定:商用密码检测、认证机构违反本法第二十五条第二款、第三款规定开展商用密码检测认证的,由市场监督管理部门会同密码管理部门责令改...

孺教网忘记家长管理密码怎么办?

1.下载家长助手APP通过官网或者应用市场搜索下载读书郎“家长助手”APP。2.点击更改密码登陆APP进入主页面,找到“使用管控”中点击“更改密码”。3.验证...

抱歉,评论功能暂时关闭!