Стилер Rapuncel распространяют через 40 поддельных брендов на GitHub
LastPass обнаружила масштабную кампанию по распространению стилера Rapuncel, которая длилась несколько месяцев и использовала поддельные установщики 40 брендов на GitHub. Злоумышленники применили SEO-оптимизацию, чтобы фейковые приложения LastPass Authenticator и LastPass для macOS появлялись в первых результатах поиска. Вредонос содержит протестированный Microsoft драйвер ядра, способный отключить 145 инструментов безопасности и предоставить доступ для кражи данных.
Злоумышленники использовали цепочку перенаправлений через несколько страниц GitHub и сервер Cloudflare, который динамически менял конечный пункт назначения. По состоянию на 10 сентября сервер оставался активным, хотя его содержимое менялось с 27 августа.
Источник: SecAtor
- CTO
- Джейсон Уорнер
- На GitHub запустили «камеру пыток» для AI-модели Qwen 2026-09-30
- Агент OpenAI опубликовал GitHub-ключ исследователя при попытке украсть чужой код 2026-09-26
- Разработчик переписал заметочник Notewing без сервера через GitHub API 2026-09-24
- CrowdSec потеряла код из 170 приватных репозиториев GitHub 2026-09-20
Новости этого рынка выходят у нас в телеграме первыми — @wikipulse.