image

Advertenties voor malafide KeePass-versie leiden tot ransomware-aanval

dinsdag 20 mei 2025, 10:00 door Redactie, 10 reacties

Criminelen hebben maandenlang advertenties gebruikt om een malafide versie van wachtwoordmanager KeePass te verspreiden, wat uiteindelijk tot een onbekend aantal infecties en een bevestigde aanval met ransomware leidde. Dat laat securitybedrijf WithSecure in een rapport weten. De advertenties werden getoond binnen de zoekmachine van Microsoft Bing.

De aangeboden download bevatte zowel een werkende versie van KeePass als een onderdeel dat aanvullende malware op het systeem installeert en in de wachtwoordmanager opgeslagen wachtwoorden van slachtoffers buitmaakt. Volgens het securitybedrijf is de malafide versie bij meerdere klanten aangetroffen. Bij één incident leidde de getrojaniseerde KeePass-versie tot een succesvolle ransomware-aanval op de VMware ESXi-servers van de organisatie.

WithSecure stelt dat dit de eerste keer is dat een getrojaniseerde wachtwoordmanager zowel wordt gebruikt voor het laden van aanvullende malware als het stelen van inloggegevens. Daarbij was deze versie ook met een geldig certificaat gesigneerd. De campagne met de malafide KeePass-versie zou zeker acht maanden actief zijn geweest. Organisaties worden dan ook aangeraden om gedownloade software zorgvuldig te verifiëren.

Reacties (10)
Gisteren, 10:40 door Anoniem
Vreemd dat, gezien Bing nu niet echt de voorkeur heeft/bekend is bij de meeste mensen, juist daar de malware werd gehost via advertenties.

Je zou verwachten dat Google bij uitstek de plek is om dit uit te zetten. Of heeft Google andere methoden om malware al te blokken op advertentie niveau?
Gisteren, 10:49 door Anoniem
Alleen mooi voordeel dat letterlijk niemand Microsoft Bing gebruikt
Gisteren, 11:12 door Anoniem
Software haal je bij de leverancier van de software en zeker niet via een advertentie, of zijn we gestopt met nadenken?
Gisteren, 11:20 door Anoniem
Even voor de duidelijkheid; het gaat hier om een gespoofte versie van Keepass, niet Keepass XC.
Maar zoals anoniem 10:49 al aangaf; Wie gebruikt er nou Bing? Dus de hoeveelheid slachtoffers zullen zeer beperkt zijn.
Gisteren, 11:23 door Anoniem
Door Anoniem: Alleen mooi voordeel dat letterlijk niemand Microsoft Bing gebruikt

Blijkbaar toch in genoeg aantallen om hier en daar de 'red flags' te zien verschijnen......

En blijkbaar letten mensen nog steeds niet echt op malafide weblinks, en klikken doodleuk op aangeboden downloads.
Men zou toch beter moeten weten ondertussen.
Gisteren, 11:29 door Anoniem
Door Anoniem: Vreemd dat, gezien Bing nu niet echt de voorkeur heeft/bekend is bij de meeste mensen, juist daar de malware werd gehost via advertenties.

Je zou verwachten dat Google bij uitstek de plek is om dit uit te zetten. Of heeft Google andere methoden om malware al te blokken op advertentie niveau?

Bing is de standaard zoek tool op een Windows pc, tenzij anders ingesteld.
Dus voor de meeste mensen die overal intrappen, is Bing de perfecte zoektool om te misbruiken voor dingen zoals dit.
Gisteren, 11:37 door Named
Door Anoniem: Alleen mooi voordeel dat letterlijk niemand Microsoft Bing gebruikt
Is dat niet de standaard voor alle nieuwe Windows computers?
Dus zodra een gebruiker of systeembeheerder een nieuw systeem heeft en daar direct KeePass en een andere browser op installeren, zal dat met redelijk grote kans vanuit Edge en Bing gebeuren. Dus advertenties raken daar veel beter doel.
(Everyone uses Edge... To install Chrome!)
Gisteren, 15:14 door Anoniem
Door Anoniem: Vreemd dat, gezien Bing nu niet echt de voorkeur heeft/bekend is bij de meeste mensen, juist daar de malware werd gehost via advertenties.

Je zou verwachten dat Google bij uitstek de plek is om dit uit te zetten. Of heeft Google andere methoden om malware al te blokken op advertentie niveau?

Mensen die iets wat snappen van computers gebruiken geen Bing. Daarom is hoogstwaarschijnlijk bing gebruikt.
Gisteren, 17:13 door Anoniem
Door Anoniem:
Door Anoniem: Vreemd dat, gezien Bing nu niet echt de voorkeur heeft/bekend is bij de meeste mensen, juist daar de malware werd gehost via advertenties.

Je zou verwachten dat Google bij uitstek de plek is om dit uit te zetten. Of heeft Google andere methoden om malware al te blokken op advertentie niveau?

Mensen die iets wat snappen van computers gebruiken geen Bing. Daarom is hoogstwaarschijnlijk bing gebruikt.
Mensen die er echt iets van snappen oordelen niet zo snel. En gebruiken ook geen google.
Gisteren, 19:31 door Anoniem
Door Anoniem: Software haal je bij de leverancier van de software en zeker niet via een advertentie, of zijn we gestopt met nadenken?

Laat die f**king pretentie eens varen . Ga jij nou eens een tijdje computer vrijwilliger zijn in een buurthuis of de bieb , ofzo.

Dat is fijn voor die digibeten - en ontzettend nuttig voor jouw wereldbeeld.

Heb je ENIG benul hoeveel je vraag om van "een passwordmanager" tot "de echte leverancier ervan" te komen ?

_hebben_ die mensen eindelijk meegekregen dat ze een password manager moeten gebruiken, is het weer niet goed.

Die zijn gewoon de lul geworden door "password manager" in een search engine te typen en dan op de bovenste link te klikken.

Je hebt (bijna) gelijk overigens - software haal je van de APP STORE .
Dat scheelt enorm op dit type aanvallen . Ook Microsoft heeft dat nu - en die boze nerds moeten eens om zich heen kijken en zien dat dat voor iedereen behalve zij een verbetering is.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.