IBM Trusteer稱,計算機(jī)罪犯正以保存用戶最敏感登錄憑證的密碼管理器為目標(biāo),利用按鍵記錄工具去竊取主密碼。Citade木馬的一個配置文件設(shè)計在用戶打開兩種開源密碼管理工具Password Safe或KeePass時啟動按鍵記錄器。
安全研究人員認(rèn)為,以密碼管理器作為重點攻擊目標(biāo)將會在未來日益流行。能自動生成隨機(jī)密碼的密碼管理器有助于增強(qiáng)在線賬號的安全性,但如果密碼管理器的主密碼失竊,其保存的所有密碼將會同時失竊,影響要比單一賬戶被攻陷嚴(yán)重得多。