Minacce · 6 ore fa
BleepingComputer riporta una campagna in corso che usa repository GitHub ottimizzati per i motori di ricerca per fingersi LastPass Authenticator e distribuire Rapuncel, un nuovo infostealer. La novità non è un’app rotta: è la fiducia nel risultato di ricerca che viene trasformata in parte della catena d’infezione.
I repo falsi vengono fatti salire per il nome del software cercato, così chi scarica o esegue il codice crede di trovarsi davanti al progetto legittimo. Il risultato è il furto di credenziali e dati attraverso una superficie che molti considerano affidabile proprio perché ospita codice pubblico.
Il problema riguarda chi usa GitHub, o servizi simili, come punto di partenza per trovare installer e strumenti. Se la ricerca stessa può essere manipolata, il “repo ufficiale” non basta più come prova di legittimità, e il rischio si estende oltre LastPass a qualsiasi software cercato in questo modo.
3 fonti che coprono questa storia
Fake LastPass Authenticator Installer Abuses Microsoft-Signed Driver to Kill Antivirus and EDR
A fake LastPass Authenticator installer uses a signed kernel driver to kill security tools before a stealer collects passwords and wallet files.
Fake LastPass Installers Push Kernel-Level EDR Killer, ‘Rapuncel’ Stealer
The attackers impersonate at least 40 companies and disable 145 security products to deploy infostealer malware.
Fake LastPass Authenticator GitHub repos push new Rapuncel infostealer
An ongoing malware campaign uses SEO-optimized GitHub repositories to impersonate well-known software firms to push a previously undocumented information stealer called Rapuncel.
Riepilogo fornitore: Microsoft
Part of the PlainSec briefing for 2026-09-21