Passwordstate密码管理器遭到入侵将影响2.9万多家企业的数据安全
据行业媒体报道,Passwordstate密码管理器的创建者Click Studios公司日前表示,该公司的2.9万家采用Passwordstate密码管理器的企业用户受到了一个恶意补丁的影响,该补丁可以从应用程序中提取数据,并将其发送到网络攻击者控制的服务器。 Click Studios公司在一封电子邮件中告知其所有客户,网络攻击者破坏了Passwordstate的升级机制,并利用它在用户的计算机上安装了一个恶意文件。其文件名为“moserware.secretsplitter.dll”。安全服务商CSIS Group日前发布的一份简短书面报告指出,这个文件包含一个名为SecretSplitter的应用程序的合法副本,以及名为“Loader”的恶意代码。 加载程序代码尝试在https://passwordstate-18ed2.kxcdn[.]com/upgrade_service_upgrade.zip 上检索文件存档,以便可以检索加密的第二阶段有效负载。在解密之后,其代码将直接在内存中执行。Click Studios公司在一封电子邮件中指出,该代码可以提取有关计算机系统的信息,并...
