IT之家 10 月 20 日消息,李鬼安全人员 Malwarebytes 日前发现 ,开源一款知名开源密码管理器 KeePass 在谷歌搜索中惊现“网址相同”的密码“山寨官网”,用户进入这一“山寨官网”后,管理下载到的器变是恶意木马 。
▲ 图源 Malwarebytes 据悉,高防服务器恶意谷歌目前已经移除了相关山寨 KeePass 官网 ,软件而根据 Malwarebytes 此前截取的黑客画面显示,当用户在谷歌搜索 KeePass 时 ,建立首先跳出来的寨官反而是山寨官网,接着才是免费模板李鬼 KeePass 的官方网站,两个网站界面完全相同 ,开源甚至网址也“相同”。密码
▲ 图源 Malwarebytes IT之家注:DNS 一般是管理使用 ASCII 字符来显示域名名称 ,但识别包含非 ASCII 字符的器变域名时存在问题 ,建站模板而 Punycode 编码系统便应运而生 ,可将非 ASCII 字符转换成 ASCII 格式,从而解决域名名称与 DNS 之间的互通问题 。 而骇客即是利用了 Punycode 编码系统,把一个域名名称转成了 ASCII 格式 ,呈现了几乎与 KeePass 官网 keepass.info 一致的服务器租用网址 ,实际上该恶意网站的网址名称为ķeepass [.] info ,要非常仔细才看得出 k 底下多了一点 ,可谓“李逵”与“李鬼”的区别 。
▲ 图源 Malwarebytes 用户若判定错误,进入山寨版 KeePass 网站后,源码下载下载的“密码管理器”实际上是恶意软件,其中包含了 FakeBat 木马 ,该木马可与黑客设置的服务器进行链接,进而令黑客获取密码信息。 云计算 |
三星5830耳机的音质和舒适度如何?(探索三星5830耳机的声音表现和佩戴体验)普洛斯数据中心践行ESG理念,以绿色算力助推高质量可持续发展揭秘跨地域数据中心网络延迟优化秘籍普洛斯数据中心:用核心技术打造算力基础设施范本,为客户提供高效、智能、绿色的算力服务精通Nginx配置,实现高效精准的流量限制策略Lambda陷阱:无服务器架构的理想与现实Tars-Cpp 协程实现分析华为数据中心产业论坛 | 打造低碳、绿色数据中心,构建新型数字产业能源基础设施第八代BiCS FLASH厉害在哪里?数据中心SOP、MOP、SCP、EOP代表什么?云服务器亿华云源码库b2b信息平台香港物理机企业服务器网站建设