首页 > 实时讯息 >

已肆虐至少8个月:恶意KeePass密码管理工具暗藏木马

0次浏览     发布时间:2025-05-20 08:15:00    

IT之家 5 月 20 日消息,网络安全公司 WithSecure 最新披露 [PDF],网络黑客至少在过去八个月内,通过篡改 KeePass 密码管理器,传播恶意版本,安装 Cobalt Strike 信标,窃取用户凭据,并在被攻破的网络上部署勒索软件。

该公司在调查一起勒索软件攻击时,发现了这一恶意活动。攻击始于通过 Bing 广告推广的恶意 KeePass 安装程序,这些广告引导用户访问伪装成合法软件的网站。

由于 KeePass 是开源软件,威胁行为者修改了源代码,开发出名为 KeeLoader 的木马版本,看似正常运行密码管理功能,却暗藏玄机:会安装 Cobalt Strike 信标,并以明文形式导出 KeePass 密码数据库,随后通过信标窃取数据。

据悉,此次活动中使用的 Cobalt Strike 水印关联 Black Basta 勒索软件,指向同一个初始访问代理(IAB)。

研究人员发现多个 KeeLoader 变种,这些变种使用合法证书签名,并通过拼写错误域名(如 keeppaswrdcom、keegasscom)传播。

IT之家援引 BleepingComputer 博文介绍,如 keeppaswrdcom 等部分伪装网站仍在活动,继续分发恶意 KeePass 安装程序。

此外,KeeLoader 不仅植入 Cobalt Strike 信标,还具备密码窃取功能,能直接捕获用户输入的凭据,并将数据库数据以 CSV 格式导出,存储在本地目录下,并导致受害公司的 VMware ESXi 服务器被勒索软件加密。

进一步调查揭示,威胁行为者构建了庞大基础设施,分发伪装成合法工具的恶意程序,并通过钓鱼页面窃取凭据。例如,aenyscom 域名托管多个子域名,伪装成 WinSCP、PumpFun 等知名服务,用于分发不同恶意软件或窃取凭据。

  • 2个半小时点赞破440万!周杰伦首条抖音更新,概念股一度涨超36%

    7月11日11时,周杰伦抖音账号发布了首条作品,视频用AI生成技术展现了周杰伦从小到大的多个回忆画面。视频最后周杰伦本人现身,并说道:“哎哟,不错哟!蛮多回忆的,未来常在这里见面哦。”截至下午1时30分左右,周杰伦首条视频点赞量超440万,评论超57万。
    2025-07-11 13:51:00
  • 20cm速递|科创创业ETF(588360)涨超2.2%,科技企业IPO回暖或提振板块估值

    消息面上,2025年7月6日,云深处科技宣布完成近5亿元融资,该公司作为“浙大系”企业已实现600多个行业项目落地,创始人朱秋国为浙江大学副教授。同日,信达生物GCG/GLP-1双靶减重药物玛仕度肽开出首方,定价介于司美格鲁肽和替尔泊肽之间,适用于伴有脂肪肝的肥胖患者。此外,四部门联合提出目标,力争
    2025-07-08 14:40:00
  • 内蒙古高考录取结果查询通道现已开放

    从7月7日晚上开始,考生可参照相关录取批次时间安排,查询高考录取结果。从8日开始,内蒙古自治区教育考试院将每天适时更新录取数据供考生查询,考生可通过自治区教育考试院官方网站查询录取情况。查询方式考生可登内蒙古招生考试信息网(https://www.nm.zsks.cn)查询相应内容。 查询内容1.点
    2025-07-08 14:36:00
  • 精彩!豫园灯会在泰国曼谷正式亮灯

    中国财富网讯 6月28日晚,2025泰国豫园灯会在曼谷著名商业地标暹罗天地正式亮灯。活动现场泰国文化部、泰中文化经济协会、中国-东盟中心、中国驻泰国大使馆有关负责人,暹罗天地董事长帕西尼、豫园股份董事长黄震等,共同出席2025泰国豫园灯会亮灯仪式。中国驻泰国大使馆公使衔参赞常禹萌表示,文化是沟通心灵
    2025-06-30 14:46:00
  • 连后备箱都是绒的,尊界S800全车全手工皮质软包

    IT之家 5 月 30 日消息,尊界 S800 汽车今日晚间正式发布,官方详细介绍了内饰部分的做工细节。尊界 S800 全车水晶历经数百道工序手工打磨,金属件以 1mm 铸造精度、1300℃真空烧结而成。此外,全手工皮质软包选用全粒面半苯胺无铬鞣工艺,采用 0.2-0.5mm 超细针脚缝制。实木饰板
    2025-05-30 20:44:00
  • 新石器无人车与途虎养车牵手,共建智能物流体系和无人车维保体系

    潮新闻客户端 记者 陈婕近日,新石器无人车与途虎养车达成战略合作,双方将以“专业服务+数字化”为核心,在途虎智能物流体系建设和新石器无人车售后维保服务两方面开展合作,共同构建高效、可靠、可持续的创新服务体系。根据协议,新石器无人车将凭借领先的无人驾驶技术和专业化的运营体系,为途虎养车提供智能无人物流
    2025-05-21 18:22:00
  • 谷歌Gemini 2.5 Flash轻量级模型官宣6月到来

    IT之家 5 月 21 日消息,谷歌今日公布了 Gemini 2.5 系列大模型的新进展。谷歌 Deepmind 团队的 Demis Hassibis 表示,Gemini 2.5 Pro 是世界上最智能的 AI 模型。它可以模拟整个城市,也是学习的领先模型。此外,谷歌将推出 Gemini 2.5 F
    2025-05-21 01:44:00
  • 已肆虐至少8个月:恶意KeePass密码管理工具暗藏木马

    IT之家 5 月 20 日消息,网络安全公司 WithSecure 最新披露 [PDF],网络黑客至少在过去八个月内,通过篡改 KeePass 密码管理器,传播恶意版本,安装 Cobalt Strike 信标,窃取用户凭据,并在被攻破的网络上部署勒索软件。该公司在调查一起勒索软件攻击时,发现了这一恶
    2025-05-20 08:15:00