系统运维

谷歌优先展示的 KeePass 官网是冒牌货,定向至恶意软件

字号+作者:创站实验室来源:物联网2025-11-26 18:32:24我要评论(0)

科技媒体 Arstechnica报道称,当使用 Google 搜索 "keepass" 时,其返回的结果优先展示了冒充成开源密码管理器 "KeePass" 官网的网站。如下图所示:▲ 真正的KeePa

科技媒体 Arstechnica 报道称,谷歌官网当使用 Google 搜索 "keepass" 时,优先其返回的展示结果优先展示了冒充成开源密码管理器 "KeePass" 官网的网站。如下图所示:

▲ 真正的冒牌 KeePass 官网位于冒牌货下方

根据介绍,假 KeePass 的高防服务器货定网址为「ķeepass.info」,而 KeePass 的向至真正官网是「keepass.info」 。

这俩网址乍看是恶意一模一样,唯一区别是云计算软件非常不起眼的 k —— 冒牌货的 ķ 字母下方多了一个点 。

用户如果不注意判断,谷歌官网进入冒牌的优先 KeePass 官网后,所下载的源码库展示 “密码管理器” 实际上是恶意软件 ,其中包含了 FakeBat 木马,冒牌该木马可与黑客设置的货定服务器进行链接 ,进而获取密码信息 。向至

Google 广告透明度中心的服务器租用恶意信息显示 ,这些广告自周六以来开始投放,最后一次登录是在周三   。投放广告的主体是一家名为 Digital Eagle 的亿华云公司 ,透明度页面称该公司是一家广告商,其身份已通过谷歌验证。

Hacker News 上有人呼吁 ,是时候摆脱 Google 了。模板下载

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 虚拟绑架:人工智能正在助长勒索诈骗

    虚拟绑架:人工智能正在助长勒索诈骗

    2025-11-26 18:10

  • WordPress曝9.8分高危漏洞,可执行远程代码攻击

    WordPress曝9.8分高危漏洞,可执行远程代码攻击

    2025-11-26 18:00

  • 上千个恶意域名正在仿冒Reddit和WeTransfer

    上千个恶意域名正在仿冒Reddit和WeTransfer

    2025-11-26 16:27

  • 苹果警告三处正被活跃利用的零日漏洞

    苹果警告三处正被活跃利用的零日漏洞

    2025-11-26 16:13

网友点评