Хакеры-начали-распространять-поддельную-версию-менеджера-паролей-keepass
Хакеры начали распространять поддельную версию менеджера паролей KeePass

Хакеры начали распространять поддельную версию менеджера паролей KeePass

21.05.2025

Портал Bleeping Computer предупредил пользователей популярного менеджера паролей KeePass с открытым исходным кодом о том, что некая группа киберпреступников распространяет троянскую версию менеджера через рекламные объявление в поисковой системе Bing.

Аналитики компании WithSecure, специализирующейся на кибербезопасности, выявили хакерскую кампанию, обнаружив изменённую версию KeePass под названием KeeLoader, содержащую водяные знаки Cobalt Strike, связанные с атаками серьёзного вредоноса Black Basta ransomware. Эти водяные знаки служат как идентификаторы, которые используются для генерации различной вредоносной полезной нагрузки.

Согласно сообщениям WithSecure, водяные знаки Cobalt Strike связаны с брокером начального доступа (IAB), который, как считается, в прошлом был причастен к атакам с использованием программы-вымогателя Black Basta и использовался участниками нынешней кампании для распространения вредоносного ПО для кражи паролей и других данных. А нацеленность злоумышленников на KeePass объясняется открытым исходным кодом приложения.

«Этот водяной знак часто встречается в контексте маяков и доменов, связанных с программой-вымогателем Black Basta. Он, вероятно, используется злоумышленниками, работающими в качестве брокеров начального доступа и тесно сотрудничающими с Black Basta», — объясняет WithSecure.

loader-image
Ashgabat
,
temperature icon
Humidity
Pressure
Wind
Wind Gust Wind Gust:
Clouds Clouds:
Visibility Visibility:
Sunrise Sunrise:
Sunset Sunset:
В-windows-11-появятся-расширенные-настройки-для-продвинутых-пользователей
Предыдущая история

В Windows 11 появятся расширенные настройки для продвинутых пользователей

Учёные-выяснили,-что-жирная-еда-ослабляет-защиту-кишечника
Next Story

Учёные выяснили, что жирная еда ослабляет защиту кишечника

Последние из Технология

ПРООН и Министерство связи Туркменистана открывают Международный форум стартапов 2025 в рамках конференции TurkmenTel–2025

14.11.2025
Ашхабад, 13 ноября 2025 г.: 13 ноября 2025 года Программа развития Организации Объединенных Наций (ПРООН) в Туркменистане совместно с Министерством связи Туркменистана успешно открыли

Как скучная Oracle снова стала модной

23.09.2025
Технологический гигант возвращается в игру благодаря ИИ и облачным решениям Oracle, ранее воспринимавшаяся как консервативная компания корпоративного ПО, сегодня вновь в центре внимания благодаря

Oracle получит контроль над алгоритмом TikTok в США

23.09.2025
Ключевой шаг в обеспечении цифровой безопасности После завершения сделки по продаже американского сегмента TikTok, корпорация Oracle получит контроль над алгоритмом рекомендаций платформы в США.
Перейти кTop

Don't Miss