已肆虐至少 8 个月:恶意 KeePass 密码管理工具暗藏木马,窃取密码、部署勒索软件

发布时间:2025-05-20 13:21:31 来源:互联网

本站 5 月 20 日消息,网络安全公司 WithSecure 最新披露 [PDF],网络黑客至少在过去八个月内,通过篡改 KeePass 密码管理器,传播恶意版本,安装 Cobalt Strike 信标,窃取用户凭据,并在被攻破的网络上部署勒索软件。

该公司在调查一起勒索软件攻击时,发现了这一恶意活动。攻击始于通过 Bing 广告推广的恶意 KeePass 安装程序,这些广告引导用户访问伪装成合法软件的网站。

由于 KeePass 是开源软件,威胁行为者修改了源代码,开发出名为 KeeLoader 的木马版本,看似正常运行密码管理功能,却暗藏玄机:会安装 Cobalt Strike 信标,并以明文形式导出 KeePass 密码数据库,随后通过信标窃取数据。

据悉,此次活动中使用的 Cobalt Strike 水印关联 Black Basta 勒索软件,指向同一个初始访问代理(IAB)。

研究人员发现多个 KeeLoader 变种,这些变种使用合法证书签名,并通过拼写错误域名(如 keeppaswrdcom、keegasscom)传播。

本站援引 BleepingComputer 博文介绍,如 keeppaswrdcom 等部分伪装网站仍在活动,继续分发恶意 KeePass 安装程序。

此外,KeeLoader 不仅植入 Cobalt Strike 信标,还具备密码窃取功能,能直接捕获用户输入的凭据,并将数据库数据以 CSV 格式导出,存储在本地目录下,并导致受害公司的 VMware ESXi 服务器被勒索软件加密。

进一步调查揭示,威胁行为者构建了庞大基础设施,分发伪装成合法工具的恶意程序,并通过钓鱼页面窃取凭据。例如,aenyscom 域名托管多个子域名,伪装成 WinSCP、PumpFun 等知名服务,用于分发不同恶意软件或窃取凭据。

本周热门攻略

1
樱花妹影院高清电影好看的电视剧推荐:哪些剧集最值得追看?

樱花妹影院高清电影好看的电视剧推荐:哪些剧集最值得追看?

2025/04/07

2
如何下载并使用黄色软件3.0.3免费版本?vivo用户必看使用技巧!

如何下载并使用黄色软件3.0.3免费版本?vivo用户必看使用技巧!

2025/04/07

3
人狗大战9免费观看正版:如何轻松找到合适的观看途径?

人狗大战9免费观看正版:如何轻松找到合适的观看途径?

2025/04/07

4
十九岁暴躁少女CSGO直播为何如此受欢迎?揭秘其背后的个性与魅力

十九岁暴躁少女CSGO直播为何如此受欢迎?揭秘其背后的个性与魅力

2025/04/07

5
凌晨三点为何选择看免费高清电视剧?最佳剧集推荐与注意事项

凌晨三点为何选择看免费高清电视剧?最佳剧集推荐与注意事项

2025/04/07

6
《年轻的寡妇》3:情感与孤独交织的故事,为何如此打动人心?

《年轻的寡妇》3:情感与孤独交织的故事,为何如此打动人心?

2025/04/07

7
苹果“产品复兴”计划曝光:折叠屏 iPhone、AI 眼镜与机器人将登场

苹果“产品复兴”计划曝光:折叠屏 iPhone、AI 眼镜与机器人将登场

2025/05/12

8
0 点抢券:小米 14 Ultra 手机 16GB+512GB 版 6999 → 3774 元新低

0 点抢券:小米 14 Ultra 手机 16GB+512GB 版 6999 → 3774 元新低

2025/05/15

9
英伟达 GeForce RTX 5050 显卡 8GB 显存论获有力支持,商科(铭瑄)已有备案

英伟达 GeForce RTX 5050 显卡 8GB 显存论获有力支持,商科(铭瑄)已有备案

2025/05/13

10
赠京东 PLUS 季卡:索尼 WH-1000XM5 降噪耳机 1596 元国补再降价

赠京东 PLUS 季卡:索尼 WH-1000XM5 降噪耳机 1596 元国补再降价

2025/05/14