新的隐匿威胁:Bitwarden 密码管理器成为网络钓鱼诈骗的目标

诈骗者以基于云的密码管理器(包括 Bitwarden)的用户为目标,进行网络钓鱼攻击。攻击方式是恶意广告。

Bitwarden 密码管理器用户正成为谷歌网络钓鱼广告的目标

用户报告说他们在谷歌上看到了 Bitwarden 的虚假广告,但是广告中的链接与密码管理器的网站无关。上图来自几天前发布的reddit用户。这个特定的网站与 Bitwarden 的登录页面非常相似。现在,如果用户输入了他们的用户名和解锁保险库的主密码,并且诈骗者掌握了该信息,将会发生什么。攻击者可以尝试使用获得的凭据并登录到 Bitwarden 服务器上的帐户,以窃取密码库的内容。但这些网络钓鱼活动实际上有点复杂,黑客也经常窃取身份验证令牌。

Bitwarden 密码管理器恶意广告谷歌搜索结果

下面是恶意广告 (h/t reddit ),令人震惊的是,这些恶意页面被放置在搜索结果的顶部,合法 URL 本身的上方。

 

另一位 Bitwarden 用户在该公司的支持门户网站上创建了一个帖子,提醒其他人注意该网站试图冒充官方网站的登录页面。它非常相似,不是吗?钓鱼网站上的字体、图标和其他元素的所有内容看起来都与原始登录页面相同。

它通过在网站上输入一些凭据来运行一些测试,但一旦接受这些凭据,恶意网页就会将用户重定向到 Bitwarden 官方网站。作者表示,他们无法使用真实的登录信息或身份验证令牌测试网络钓鱼页面,因为该网站当时已被关闭。

我想如果用户为他们的帐户启用了双因素身份验证,他们可能仍然是安全的,但这仍然非常可怕。它强调需要仔细检查 URL。如果您想访问您的网络保险库,您可以使用 Bitwarden 桌面应用程序的帮助 > 转到保险库选项来访问正确的网页,即 https://vault.bitwarden.com/。您可能希望将其保存到浏览器的书签中。用于 Firefox 和 Chrome 的 Bitwarden 浏览器扩展的用户可以通过单击加载项的图标 > 设置 > Bitwarden 网络保险库来访问该页面。确保您使用强大且唯一的主密码,在您的帐户上启用双因素身份验证(两步验证),并在向其提供用户名和密码之前注意您所在的网页。

任何基于云的密码管理器或任何云服务都可能发生恶意广告和网络钓鱼攻击,Bitwarden 用户并不是唯一成为这些攻击目标的用户,MalwareHunter报告称类似的网络钓鱼活动被用来引诱和欺骗 1Password用户,也在 Google 上使用恶意广告。这是一个严重的问题。最近,Norton Password Manager用户成为密码填充攻击的受害者。最近最大的密码管理器漏洞(历史上最大的?)当然是LastPass 事件,该事件导致黑客获得了对包含公司用户密码库的云服务器的访问权限。

我永远不会停止向害怕云服务的人推荐KeePass 。KeePass 是免费的、开源的、离线工作的,支持物理安全令牌,具有适用于 iOS、Android、Linux、macOS 和 Windows 的出色分支和端口。有什么不喜欢的?即使您确实使用基于云的服务,您也应该考虑导出密码库的副本并将其导入 KeePass。这样,即使云应用程序出现中断,您也不会被锁定在您的帐户之外。

THE END
喜欢就支持一下吧
点赞6539 分享
数百万的 Android 电视和手机被预装了恶意软件!-零度博客

数百万的 Android 电视和手机被预装了恶意软件!

总的来说,Android 设备在安全性方面的声誉显然参差不齐。虽然操作系统本身和谷歌的 Pixels 多年来一直在抵御软件漏洞,但 Google Play 中永无止境的恶意应用程序流和一些第三方制造商的易受攻...
admin的头像-零度博客admin
1.3W+6541
紧随Flux.1 马斯克xAI新模型Grok-2 Beta 版强势发布!-零度博客

紧随Flux.1 马斯克xAI新模型Grok-2 Beta 版强势发布!

马斯克初创AI公司xAI近日宣布将发布新模型Grok-2与量化版本Grok-2mini。 并将逐步在X上推广,X Premium 和 Premium+ 用户将可以使用两种新型号。 02“文图双全” 不仅如此,其宣称将会与前段时...
admin的头像-零度博客admin
2.1W+2177
Windows 10 /11 系统开启卓越性能的方法+代码!-零度博客

Windows 10 /11 系统开启卓越性能的方法+代码!

首先在搜索栏里找到:Windows PowerShell找到后以管理员权限打开它然后输入以下代码回车确认即可!Powershell命令代码:powercfg -duplicatescheme e9a42b02-d5df-448d-aa00-03f14749eb61
泄露受害者数据时,Conti cybergang 幸灾乐祸。现在形势已经逆转-零度博客

泄露受害者数据时,Conti cybergang 幸灾乐祸。现在形势已经逆转

将近两年的聊天记录显示了该组织的肮脏交易     几个月来,Conti 的成员——在现有的数十个勒索软件团伙中最无情的一个——幸灾乐祸地公开分享他们从被黑客攻击的受害者那里窃取的数...
admin的头像-零度博客admin
1.5W+2251
Ubuntu系统下载+安装教程-零度博客

Ubuntu系统下载+安装教程

Ubuntu系统下载: 国际站点:https://ubuntu.com/download/desktop 中文站点:https://cn.ubuntu.com/ 友情提醒:海外的朋友请下载国际站点,大陆的朋友如果考虑下载速度,请在中文站点下载! &...
立即升级!微软提醒 Windows 10 的 21H1版本即将停止服务!!-零度博客

立即升级!微软提醒 Windows 10 的 21H1版本即将停止服务!!

https://youtu.be/fzXC-NrkxYY   1.Windows 1o 最新21H2版下载: 【中文简体版】【中文繁体版】 2.Windows 10 企业 LTSC 长期服务版:https://www.microsoft.com/en-us/evalcenter/downloa...
admin的头像-零度博客admin
1.4W+1528
流氓软件该如何彻底卸载?删除方法你都用对了吗? | 零度解说-零度博客
Google Chrome 最新更新的一个安全修复程序,您应该尽快安装!-零度博客

Google Chrome 最新更新的一个安全修复程序,您应该尽快安装!

  Windows、Mac 和 Linux 上的 Google Chrome 用户需要为浏览器安装最新更新,以保护自己免受黑客正在积极利用的严重安全漏洞的侵害。 该公司在 9 月 2 日的博客文章中表示: “谷歌知道...
admin的头像-零度博客admin
1.6W+2250
为什么是时候重新发明浏览器了!-零度博客

为什么是时候重新发明浏览器了!

Darin Fisher 从一开始就一直在研究浏览器。他已经准备好最终建造他一直在等待的那个。  他构建了许多网络浏览器。很多网络浏览器。在他职业生涯的早期,他是Netscape的一名软件工程师,从事 N...
admin的头像-零度博客admin
1.6W+2252