GitHub search diventa il canale per un falso LastPass
BleepingComputer riporta una campagna in corso che usa repository GitHub ottimizzati per i motori di ricerca per fingersi LastPass Authenticator e distribuire Rapuncel, un nuovo infostealer. La novità non è un’app rotta: è la fiducia nel risultato di ricerca che viene trasformata in parte della catena d’infezione.
I repo falsi vengono fatti salire per il nome del software cercato, così chi scarica o esegue il codice crede di trovarsi davanti al progetto legittimo. Il risultato è il furto di credenziali e dati attraverso una superficie che molti considerano affidabile proprio perché ospita codice pubblico.
Il problema riguarda chi usa GitHub, o servizi simili, come punto di partenza per trovare installer e strumenti. Se la ricerca stessa può essere manipolata, il “repo ufficiale” non basta più come prova di legittimità, e il rischio si estende oltre LastPass a qualsiasi software cercato in questo modo.
Fake LastPass Authenticator GitHub repos push new Rapuncel infostealer
An ongoing malware campaign uses SEO-optimized GitHub repositories to impersonate well-known software firms to push a previously undocumented information stealer called Rapuncel.