智快网
快讯 行业 产业 汽车 科技 AI+ 热点

黑客篡改KeePass密码管理器,传播恶意软件窃取用户凭据长达8个月

2025-05-20来源:ITBEAR编辑:瑞雪

近期,网络安全领域迎来了一起令人瞩目的安全事件。网络安全解决方案提供商WithSecure发布了一份详细报告,揭示了网络黑客在过去至少八个月中,通过篡改广受欢迎的开源密码管理器KeePass,实施了一系列复杂的攻击。

事件的起因是WithSecure在调查一起勒索软件攻击案件时,意外发现了这一精心策划的恶意活动。黑客们利用Bing广告作为诱饵,投放了指向恶意KeePass安装程序的广告,这些广告将用户引导至伪装成官方下载页面的网站,从而诱使用户下载并安装了被篡改的KeePass软件。

KeePass作为一款开源软件,其源代码的易获取性成为了黑客们的目标。他们修改了源代码,创造了一个名为KeeLoader的木马版本。这个版本表面上看似与普通KeePass无异,能够正常执行密码管理功能,但实际上却暗藏杀机。一旦用户安装并运行,KeeLoader便会悄无声息地安装Cobalt Strike信标,并导出KeePass密码数据库中的信息,以明文形式展示,随后通过Cobalt Strike信标窃取用户的敏感数据。

经过深入分析,WithSecure的研究人员发现,此次攻击中使用的Cobalt Strike水印与臭名昭著的Black Basta勒索软件相关联,指向了同一个初始访问代理(IAB)。他们还发现了多个KeeLoader的变种,这些变种不仅使用了合法的证书进行签名,以增加其欺骗性,还通过一系列拼写错误的域名(如keeppaswrdcom、keegasscom)进行传播,进一步迷惑用户。

更令人担忧的是,部分伪装成KeePass官方网站的恶意站点仍在活跃,继续分发被篡改的KeePass安装程序,对用户的网络安全构成严重威胁。据BleepingComputer的报道,这些站点仍在利用用户的疏忽,将恶意软件传播给更多无辜的受害者。

KeeLoader的功能不仅限于植入Cobalt Strike信标,它还具备直接的密码窃取能力。黑客们通过KeeLoader捕获用户输入的凭据,并将数据库中的数据以CSV格式导出,存储在本地目录下。这一行为不仅侵犯了用户的隐私,还导致了一些受害公司的VMware ESXi服务器被勒索软件加密,遭受了严重的经济损失。

在进一步的调查中,WithSecure的研究人员发现,黑客们构建了一个庞大的基础设施,用于分发伪装成合法工具的恶意程序,并通过钓鱼页面窃取用户的凭据。例如,他们利用aenyscom域名托管了多个子域名,这些子域名伪装成WinSCP、PumpFun等知名服务,用于分发不同种类的恶意软件或窃取用户的登录凭据。

小米再拓欧洲版图:巴黎首家直营门店即将开业 开启法国市场新篇章
近日,小米法国副国家经理“产品逸飞”发文官宣,小米将在巴黎开设首家直营门店。针对网友提问“之前不是在香街有一个吗?”,他进一步回应称,该店为客户运营的授权店,后因疫情因素暂时退出市场。 此前,小米集团总裁卢…

2025-11-15

iPhone 17系列中国市场激活量破千万 性能升级受消费者青睐
【环球网科技综合报道】11月14日消息,据科技博主@数码闲聊站披露,苹果 iPhone 17 系列本周在中国市场的激活量已突破1000万台,创下该系列上市以来的阶段性销量新高,印证了中国消费者对其产品升级的认…

2025-11-15

荣耀500 Pro配置揭秘:骁龙8至尊版加持 8000mAh大电池续航无忧
8000mAh的大电池相较于上一代的7200mAh也是大升级,这个容量在同档位的机型中也是相当领先的。在这波大电池普及浪潮当中,荣耀后续还有望在其他机型上使用10000mAh电池,对续航要求高的用户需要密切关…

2025-11-14

百度文库网盘GenFlow3.0焕新升级,推出两大智能体,助力用户成“超级个体”且加速出海
基于GenFlow3.0,文库网盘在多产品矩阵中升级AI能力,帮助用户在工作、生活、学习上成为“超级个体”。基于百度文库全新能力,Oreate采用多智能体架构,能够端到端完成全场景、全模态创作,涵盖文档、P…

2025-11-14

GPT-5.1正式登场:从参数跑分到懂你交互,AI助手开启新未来
GPT-5.1 在风格化的另一大改进是,自定义指令现在能更可靠地,在多轮对话中坚持住,ChatGPT可以更稳定地,按照我们定义的个性来完成各项任务。 OpenAI 这次提供了后悔药,付费用户在 3 个月内…

2025-11-13

高通“一体双生”双旗舰战略持续推进 本月骁龙8 Gen5将亮相搭档8 Elite Gen5
【CNMO科技消息】11月12日,有数码博主爆料称,高通将长期保持“一体双生”双旗舰战略,即在同一代推出两款定位不同的旗舰级SoC。该博主表示,骁龙8 Gen5移动平台的安兔兔跑分高于骁龙8至尊版。 据CN…

2025-11-13

苹果携手三宅一生推iPhone Pocket,以独特设计诠释佩戴新乐趣
11月12日消息,据business insider报道称,苹果公司将与奢侈时尚品牌三宅一生(IsseyMiyake)联合推出一款特别版iPhone配件——iPhone Pocket。 三宅设计工作室总监宫…

2025-11-12

京东11.11手机销售成绩亮眼 鸿蒙以旧换新新品AI手机全线飘红
11月11日24点,京东11.11迎来圆满收官。超级供应链上的京东11.11,为消费者带来了“又好又便宜”的商品和服务,手机产品销量增长显著。数据显示,10月9日20点至11月11日24点,成交额破亿的手机单…

2025-11-12

“AI才女”罗福莉官宣加入小米,携手团队共筑AGI美好未来
罗福莉的职业生涯始于阿里巴巴达摩院,主导开发了多语言预训练模型VECO,并推动了AliceMind的开源工作。 此外,罗福莉在朋友圈提到的“XiaomiMiMo”是小米公司于2025年4月开源的首个推理大模型…

2025-11-12