Fake LastPass Authenticator GitHub repos push new Rapuncel infostealer
18/09/2026-18:19 18/09/2026-18:20 מחשבים וטכנולוגיה BleepingComputer דיווח
An ongoing malware campaign uses SEO-optimized GitHub repositories to impersonate well-known software firms to push a previously undocumented information stealer called Rapuncel. [...]
סיכום מאמרקמפיין תוכנות זדוניות מתמשך מנצל מאגרי GitHub מותאמים לקידום במנועי חיפוש (SEO) כדי להתחזות לחברות תוכנה מוכרות ולהפיץ תוכנת גניבת מידע חדשה בשם Rapuncel. התוקפים יוצרים מאזינים מזויפים של יישום LastPass Authenticator, מדרגים אותם גבוה בתוצאות החיפוש של GitHub ומפתים משתמשים להוריד קבצים שנראים לגיטימיים. לאחר ההורדה, Rapuncel פועל silenziously לאיסוף סיסמאות, קוקיז, נתוני כרטיסי אשראי ומידע רגיש נוסף מהמכשיר הנגוע, ולאחר מכן מעביר אותו לשרתי פקודה ובקרה של התוקפים. החוקרים מדגישים כי השימוש בטקטיקות SEO במאגרי קוד פתוח מהווה איום מתפתח, שכן הוא מנצל את האמון שמפתחים ומשתמשים רוחשים ל‑GitHub כדי לעקוף מנגנוני אבטחה מסורתיים. מומלץ לאמת את מקור המאגרים, לבדוק חתימות דיגיטליות ולהשתמש בפתרונות אנטי‑מלWARE מעודכנים כדי להגתוכן זה נוצר על ידי בינה מלאכותית.