优先展示冒牌货且定向至恶意软件,网友:是时候摆脱Google了

科技媒体报道,使用Google搜索“keepass”时,结果优先展示冒牌官网。假网址与真官网仅字母“k”有细微差别,下载的“密码管理器”含FakeBat木马,可获取密码信息。广告投放主体已通过谷歌验证,有人呼吁摆脱Google。

科技媒体 Arstechnica 报道称,当使用 Google 搜索 "keepass" 时,其返回的结果优先展示了冒充成开源密码管理器 "KeePass" 官网的网站。如下图所示:

图片

▲ 真正的 KeePass 官网位于冒牌货下方

根据介绍,假 KeePass 的网址为「ķeepass.info」,而 KeePass 的真正官网是「keepass.info」。

这俩网址乍看是一模一样,唯一区别是非常不起眼的 'k' —— 冒牌货的 ķ 字母下方多了一个点。

图片

用户如果不注意判断,进入冒牌的 KeePass 官网后,所下载的 “密码管理器” 实际上是恶意软件,其中包含了 FakeBat 木马,该木马可与黑客设置的服务器进行链接,进而获取密码信息。

Google 广告透明度中心的信息显示,这些广告自周六以来开始投放,最后一次登录是在周三。投放广告的主体是一家名为 Digital Eagle 的公司,透明度页面称该公司是一家广告商,其身份已通过谷歌验证。

图片

Hacker News 上有人呼吁,是时候摆脱 Google 了。

相关链接:

  • https://arstechnica.com/security/2023/10/google-hosted-malvertising-leads-to-fake-keepass-site-that-looks-genuine/

  • https://news.ycombinator.com/item?id=37938866

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值