10月20日,安全人员Malwarebytes发现一款知名的开源密码管理器KeePass的谷歌搜索中出现了一个山寨官网。用户在进入该山寨官网后下载的实际上是恶意木马。目前,谷歌已经移除了相关山寨 KeePass 官网。
据了解,这两个网站界面完全相同,甚至网址也"相同"。骇客利用 Punycode 编码系统将域名名称转换成 ASCII 格式呈现出来,使得用户很难区分真伪。一旦用户判定错误并进入山寨版 KeePass 网站后,就会下载到包含 FakeBat 木马的恶意软件。该木马可以与黑客设置的服务器链接,从而让黑客获取密码信息。
为避免这种情况发生,请用户务必注意以下几点:
1. 在谷歌搜索 KeePass 时,首先跳出来的应该是 KeePass 的官方网站。
2. 注意域名名称中的非 ASCII 字符可能会显示为 "[.] " 的形式。
3. 遇到类似的山寨网站时,请不要轻易下载和安装任何软件。
4. 如果怀疑某个网站的真实性,请及时停止操作并咨询专业人士。
看过本文的人还看过
- SOHO中国的股价暴跌,黑石终止收购SOHO中国,股价暴跌34%,潘石屹何去何从
- 商业模式有哪些,有哪些让你惊艳的商业模式和创业故事?有何分享?
- 新疆物价水平如何,新疆的消费水平怎么样吃顿家常餐大概要多少钱
- 吉利下半年推至少6款新能源:全面超越比亚迪
- 梨园子弟出自哪个朝代,戏曲来源于哪个时期,有何依据
- 同心筑梦向将来——写在北京冬奥揭幕倒数计时一百天之时
- 无聊时可以做哪些事,好无聊,有什么开心的事做能打发时间吗
- 2023年蚂蚁庄园今日答案最新(今日已更新) 蚂蚁庄园今日答案6.26
- 吃了蛔虫药多久有效果,大家还记不记得自己小时候肚子里的蛔虫有多厉害
- “铃木雨燕”灵巧智能化群集测算系统软件获中央企业创新大赛一等奖