科技媒體 Arstechnica 報道稱,當使用 Google 搜索"keepass"時,其返回的結果優先展示了冒充成開源密碼管理器"KeePass"官網的網站。如下圖所示:
▲ 真正的 KeePass 官網位于冒牌貨下方
根據介紹,假 KeePass 的網址為「?eepass.info」,而 KeePass 的真正官網是「keepass.info」。
這倆網址乍看是一模一樣,唯一區別是非常不起眼的 'k' ——冒牌貨的 ? 字母下方多了一個點。
用戶如果不注意判斷,進入冒牌的 KeePass 官網后,所下載的“密碼管理器”實際上是惡意軟件,其中包含了 FakeBat 木馬,該木馬可與黑客設置的服務器進行鏈接,進而獲取密碼信息。
Google 廣告透明度中心的信息顯示,這些廣告自周六以來開始投放,最后一次登錄是在周三。投放廣告的主體是一家名為 Digital Eagle 的公司,透明度頁面稱該公司是一家廣告商,其身份已通過谷歌驗證。
Hacker News 上有人呼吁,是時候擺脫 Google 了。