谷歌優先展示的 KeePass 官網是冒牌貨,定向至惡意軟件

來源: OSCHINA
編輯:
2023-10-20 18:29:00

科技媒體 Arstechnica 報道稱,當使用 Google 搜索"keepass"時,其返回的結果優先展示了冒充成開源密碼管理器"KeePass"官網的網站。如下圖所示:

▲ 真正的 KeePass 官網位于冒牌貨下方

根據介紹,假 KeePass 的網址為「?eepass.info」,而 KeePass 的真正官網是「keepass.info」。

這倆網址乍看是一模一樣,唯一區別是非常不起眼的 'k' ——冒牌貨的 字母下方多了一個點。

用戶如果不注意判斷,進入冒牌的 KeePass 官網后,所下載的“密碼管理器”實際上是惡意軟件,其中包含了 FakeBat 木馬,該木馬可與黑客設置的服務器進行鏈接,進而獲取密碼信息。

Google 廣告透明度中心的信息顯示,這些廣告自周六以來開始投放,最后一次登錄是在周三。投放廣告的主體是一家名為 Digital Eagle 的公司,透明度頁面稱該公司是一家廣告商,其身份已通過谷歌驗證。

Hacker News 上有人呼吁,是時候擺脫 Google 了。

延伸閱讀:開源圖形編輯器 GIMP 被惡意軟件“劫持”搜索引擎結果

展開閱讀全文
點擊加入討論??(8) 發布并加入討論??
本篇精彩評論
不管怎么樣 也比百度好太多了,百度現在全是廣告,搜東西全是pdd的廣告、X紅書的廣告,真的服了,害得我現在用bing
2023-10-30 21:51
1
舉報
百度:”好家伙,你怎么才來?!?
2023-10-23 10:43
1
舉報
8 評論
1 收藏
分享
返回頂部
頂部
一本久久综合亚洲鲁鲁五月天,无翼乌口工全彩无遮挡H全彩,英语老师解开裙子坐我腿中间