KeepassXC waarschuwt voor nep wachtwoordmanager met malware

KeePassXC is een open-source wachtwoordmanager. Het bedrijf heeft aan de bel getrokken omdat op GitHub een versie is verschenen met een net iets ander naam. Dit is geen legale kloon of fork, maar een variant die malware bevat.

KeePassXCSchrikken dus dat er een foute versie van KeePassXC, met de toevoeging “Pro” in omloop is. Beter gezegd was, want GitHub heeft minder dan 3 uur na de melding die repository geblokkeerd. Via dat kanaal is deze malware niet meer te verspreiden. Hoeveel mensen deze versie hebben gedownload en geïnstalleerd is niet bekend. KeePassXC kwam er ook pas na 19 uur achter dat deze “kloon” bestond.

Wachtwoordmanagers zijn net als VPN programma’s een erg waardevolle en voor de hand liggende categorie software die voor malwareverspreiders interessant is. In tegenstelling tot VPN apps is het aantal dubieuze wachtwoordmanagers redelijk beperkt. Waarom dat is, blijft gissen. Maar het valt op dat de meest van dit soort programma’s open-source is en daarmee makkelijker te controleren.

Een ander verschil met VPN aanbod was tot deze malware versie ook de communicatie. VPN aanbieders die heel veel beloven zijn eerder de regel dan de uitzondering. Dat het na crypto apps de categorie is waarover de Britten de meeste klachten indienen bij de reclamewaakhond is geen toeval.

Die foute versie van KeepassXC valt op dit punt wel heel erg uit de toon. Geen idee wie deze “wervende tekst” heeft verzonnen en of dat nog een mens is. Maar wie op GitHub strooit met begrippen als “enterprise-grade security”, “military-grade encryption” en daarbij vervolgens met emojis strooit valt snel door de mand. Het is gewoon lachen wat er aan jargon achter elkaar is geplakt.

 

(afbeeldingen via link)

Gerelateerde berichten

Een maand geleden wees ITchannelPRO op onderzoek door Greynoice over ongewenst verkeer naar websites van consumentennetwerken. Dat verschijnsel is inmiddels vaker gesignaleerd, onder andere door Bert Hubert. Op basis van...

In Operatie Endgame zijn deze week belangrijke spelers uitgeschakeld die een sleutelrol hadden in de internationale cybercriminaliteit: een van de grootste infostealers Rhadamanthys, een Remote Access Trojan (RAT) VenomRAT en...

De Britse supermarktketen Co-op schrijft in de financiële rapportage over het eerste halfjaar van 2025, dat het 206 miljoen GBP (~235 miljoen Euro) omzet is misgelopen door het grote cyber-incident...

Bij de redactie meldt zich per mail iemand met de mededeling dat zijn account is gehackt. Dat is een opmerkelijke mail, want daarvan komen er maar een handvol per jaar...

Afgelopen weekend was bij verschillende online publicaties een update over Vo1d te lezen. Dat is het botnet dat uitsluitend van Android tv boxen gebruik maakt. Omdat ITchannelPRO het verschijnsel eerder...

Laatste nieuws
Personalia
Magazine
Evenementen
11:00 - 12:00 | Online
sep
02
17:00 - 21:30 - La Cantina, Scheveningen
17:00 - 21:30 | La Cantina, Scheveningen
sep
04
09:00 - 17:00 - Online
09:00 - 17:00 | Online
Vacatures
Internet on Demand
Oosterhout
Q data solutions
Den Bosch
TP-Link
Nieuwegein