-
惡意 KeePass 密碼管理工具暗藏木馬,竊取密碼、部署勒索軟件
5 月 20 日消息,網(wǎng)絡(luò)安全公司 WithSecure 最新披露 [PDF],網(wǎng)絡(luò)黑客至少在過(guò)去八個(gè)月內(nèi),通過(guò)篡改 KeePass 密碼管理器,傳播惡意版本,安裝 Cobalt Strike 信標(biāo),竊取用戶憑據(jù),并在被攻破的網(wǎng)絡(luò)上部署勒索軟件。 該公司在調(diào)查一起勒索軟件攻擊時(shí),發(fā)現(xiàn)了這一惡意活動(dòng)。攻擊始于通過(guò) Bing 廣告推廣的惡意 KeePass 安裝程序,這些廣告引導(dǎo)用戶訪問(wèn)偽裝成合法軟件…- 32
- 0