Minacce e avversari · Furto di credenziali

GitHub search diventa il canale per un falso LastPass

BleepingComputer riporta una campagna in corso che usa repository GitHub ottimizzati per i motori di ricerca per fingersi LastPass Authenticator e distribuire Rapuncel, un nuovo infostealer. La novità non è un’app rotta: è la fiducia nel risultato di ricerca che viene trasformata in parte della catena d’infezione.

I repo falsi vengono fatti salire per il nome del software cercato, così chi scarica o esegue il codice crede di trovarsi davanti al progetto legittimo. Il risultato è il furto di credenziali e dati attraverso una superficie che molti considerano affidabile proprio perché ospita codice pubblico.

Il problema riguarda chi usa GitHub, o servizi simili, come punto di partenza per trovare installer e strumenti. Se la ricerca stessa può essere manipolata, il “repo ufficiale” non basta più come prova di legittimità, e il rischio si estende oltre LastPass a qualsiasi software cercato in questo modo.

3 fonti · 7 ore fa

Cronologia

Fonti

Riepilogo fornitore: Microsoft

Part of the PlainSec briefing for 2026-09-21

Every edition of this story: GitHub search diventa il canale per un falso LastPass

Altro da oggi