微比恩 > 信息聚合 > 开源密码管理器变恶意软件,黑客建立 Keepass 山寨“李鬼”官网

开源密码管理器变恶意软件,黑客建立 Keepass 山寨“李鬼”官网

2023-10-20 16:53:03来源: IT之家

IT之家 10 月 20 日消息,安全人员 Malwarebytes 日前发现,一款知名开源密码管理器 KeePass 在谷歌搜索中惊现“网址相同”的“山寨官网”,用户进入这一“山寨官网”后,下载到的是恶意木马。▲ 图源 Malwarebytes据悉,谷歌目前已经移除了相关山寨 KeePass 官网,而根据 Malwarebytes 此前截取的画面显示,当用户在谷歌搜索 KeePass 时,首先跳出来的反而是山寨官网,接着才是 KeePass 的官方网站,两个网站界面完全相同,甚至网址也“相同”。▲ 图源 MalwarebytesIT之家注:DNS 一般是使用 ASCII 字符来显示域名名称,但识别包含非 ASCII 字符的域名时存在问题,而 Punycode 编码系统便应运而生,可将非 ASCII 字符转换成 ASCII 格式,从而解决域名名称与 DNS 之间的互通问题。而骇客即是利用了

关注公众号
标签: 开源 黑客 软件