已肆虐至少8个月:恶意KeePass密码管理工具暗藏木马
IT之家 5 月 20 日消息,网络安全公司 WithSecure 最新披露 [PDF],网络黑客至少在过去八个月内,通过篡改 KeePass 密码管理器,传播恶意版本,安装 Cobalt Strike 信标,窃取用户凭据,并在被攻破的网络上部署勒索软件。
该公司在调查一起勒索软件攻击时,发现了这一恶意活动。攻击始于通过 Bing 广告推广的恶意 KeePass 安装程序,这些广告引导用户访问伪装成合法软件的网站。
由于 KeePass 是开源软件,威胁行为者修改了源代码,开发出名为 KeeLoader 的木马版本,看似正常运行密码管理功能,却暗藏玄机:会安装 Cobalt Strike 信标,并以明文形式导出 KeePass 密码数据库,随后通过信标窃取数据。
据悉,此次活动中使用的 Cobalt Strike 水印关联 Black Basta 勒索软件,指向同一个初始访问代理(IAB)。
研究人员发现多个 KeeLoader 变种,这些变种使用合法证书签名,并通过拼写错误域名(如 keeppaswrdcom、keegasscom)传播。
IT之家援引 BleepingComputer 博文介绍,如 keeppaswrdcom 等部分伪装网站仍在活动,继续分发恶意 KeePass 安装程序。
此外,KeeLoader 不仅植入 Cobalt Strike 信标,还具备密码窃取功能,能直接捕获用户输入的凭据,并将数据库数据以 CSV 格式导出,存储在本地目录下,并导致受害公司的 VMware ESXi 服务器被勒索软件加密。
进一步调查揭示,威胁行为者构建了庞大基础设施,分发伪装成合法工具的恶意程序,并通过钓鱼页面窃取凭据。例如,aenyscom 域名托管多个子域名,伪装成 WinSCP、PumpFun 等知名服务,用于分发不同恶意软件或窃取凭据。
-
马鞍山郑蒲港新区:锤炼过硬作风 深化为民服务
“以前跑长途,装卸货时没地方休息,只能在车里凑合凑合,现在有了‘家’,不仅能喝上热水、吃上热饭,还能洗上热水澡,让我们感到很暖心。”近日,在马鞍山郑蒲港新区的“大货车司机之家”,司机李晓峰在体验服务后连连称赞。 作为华东地区重要的物流枢纽,郑蒲港每日往来货车超百辆次。针对长途货运司机普遍反映的“吃2025-08-29 11:44:00 -
泡泡玛特冲上4300亿!明星IP抢造下一个Labubu
8月22日,泡泡玛特市值站上4300亿港元!最新财报披露:2025年上半年泡泡玛特毛利率飙到70.3%,碾压LVMH,快追上爱马仕!其中,Labubu所属的THE MONSTERS系列营收暴涨668%。明星IP抢造下一个Labubu。周深的“周可可”5分钟卖了上千万,五月天的“卜卜”半年冲进毛绒玩具2025-08-24 12:10:00 -
我市在全省工会系统经审业务技能竞赛中获多个奖项
(平凉市融媒体中心记者 孙娅玮)8月20日,记者获悉,在近期举办的全省工会系统经审业务技能竞赛中,我市荣获多个奖项。此次竞赛内容紧扣《中华人民共和国工会法》《中国工会审计条例》《工会预算管理办法》等一系列法律法规与政策文件,突出工会经费审查审计的实际需求和业务重点。采取了“个人机考+团体实战”双轨赛2025-08-23 09:36:00 -
宇树科技王兴兴:过去10年犯的最大错误是低估AI技术进步
IT之家 8 月 17 日消息,2025 世界人形机器人运动会多个项目的决赛正在北京“冰丝带”上演,宇树科技赢得首日田径赛所有冠军,再次创造世界纪录。在运动会上,宇树科技创始人王兴兴表示,“我过去 10 年犯的最大错误就是低估了 AI 技术进步,其实际发展远超预期,应尽可能相信 AI 的进步。”他认2025-08-17 16:31:00 -
贵州:打出助企“组合拳” 促进民营经济健康发展
民营经济是经济发展的生力军,贵州民营经营主体占全部经营主体的比重达到96%,各地持续在降成本、促融资、拓空间、优环境等方面下功夫,为民营企业发展创造条件。近日,位于贵州锦屏经济开发区的贵州飞诺电子科技有限公司,车间里保持满负荷运转,通过钻孔、电镀等工序后,一块块电路板生产下线,全力保障订单交付。贵州2025-08-12 12:24:00 -
国产黑暗武侠游戏《影之刃零》试玩会22分钟实机演示公布
IT之家 7 月 26 日消息,国产黑暗武侠游戏《影之刃零》首次大型线下试玩会于 7 月 26 日至 27 日在北京首钢园举办。今日下午,IGN 放出了《影之刃零》试玩会 Demo 22 分钟实机演示。此次《影之刃零》演示为 S-Party 2025 的最新试玩 Demo,流程含 2025 年春节公2025-07-26 16:42:00 -
辛巴卫生巾品牌被曝含致癌物,市监局回应:产品符合旧国标,新国标实施后未生产,硫脲含量问题还需研判
近日,辛巴创办的辛选集团旗下“棉密码”卫生巾因被检出超高含量硫脲引发质疑。据新京报报道,多位消费者称疑似出现甲状腺功能异常等关联病症。“棉密码”卫生巾是辛选集团独资控股的广东棉密码健康科技有限公司品牌,其生产厂商为广东伊美洁生物科技有限公司。7月25日,汕头市澄海区市场监督管理局方面回应九派财经记者2025-07-25 18:44:00 -
2个半小时点赞破440万!周杰伦首条抖音更新,概念股一度涨超36%
7月11日11时,周杰伦抖音账号发布了首条作品,视频用AI生成技术展现了周杰伦从小到大的多个回忆画面。视频最后周杰伦本人现身,并说道:“哎哟,不错哟!蛮多回忆的,未来常在这里见面哦。”截至下午1时30分左右,周杰伦首条视频点赞量超440万,评论超57万。2025-07-11 13:51:00