Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
No Result
View All Result

LastPass: Github hospeda a campanha de malware de ladrilhos atômicos

byAytun Çelebi
25 Setembro 2025
in Cybersecurity
Home Cybersecurity
Share on FacebookShare on Twitter

Os pesquisadores de segurança cibernética estão alertando os usuários de Mac sobre uma campanha de malware no GitHub. Os invasores representam empresas confiáveis, usando páginas fraudulentas para distribuir um Infotealer que coloca em risco dados financeiros e pessoais. O aviso se origina dos analistas de inteligência, mitigação e escalação do LastPassa ameaças (tempo). Eles primeiro identificaram duas páginas fraudulentas do Github em 16 de setembro de 2025, sob o nome de usuário “Modhopmduck476”, que pretendia oferecer o software LastPass para Mac. Embora essas páginas específicas tenham sido removidas, a atividade aponta para uma campanha mais ampla e em evolução. A cadeia de ataques é iniciada quando um usuário clica em um link rotulado como “Install LastPass no MacBook”. Isso desencadeia um redirecionamento para hxxps: //ahoastock825.github.io/.github/lastpass, seguido por outro para macprograms-pro.com/mac-git-2-wload.html. Nesta página final, os usuários são instruídos a colar um comando no terminal do MAC. O comando usa uma solicitação de curl para buscar um URL codificado por Base64, que decodifica para Bonoud.com/get3/install.sh. Este script baixa uma carga útil de “atualização”, instalando malware no diretório temporário do sistema. A carga útil de malware é a ladrão atômico (AMOS), um InfoStealer ativo desde abril de 2023 e usado por cibercriminosos motivados financeiramente. Esta campanha se estende além de uma única marca, com os investigadores ligando -a a repositórios falsificados representando empresas como 1Password, Robinhood, Citibank, Docker, Shopify e Basecamp. O objetivo principal é roubar dados confidenciais do usuário, incluindo credenciais e informações financeiras. Para melhorar seu alcance e persistência, os atacantes registram vários nomes de usuário do Github para contornar as quedas. Eles também empregam otimização de mecanismos de pesquisa (SEO) para manipular os resultados da pesquisa do Google e do Bing. Essa técnica impulsiona os links maliciosos para uma classificação mais alta, aumentando a probabilidade de os usuários que procuram software legítimo sejam direcionados para as páginas fraudulentas, em vez de sites de downloads oficiais. O LastPass afirmou que está “monitorando ativamente” a campanha, trabalhando em quedas e compartilhando indicadores de compromisso para ajudar outras organizações a detectar a ameaça. O método dos atacantes destaca a rapidez com que os repositórios fraudulentos podem ser estabelecidos em plataformas como o Github, retiradas e depois recriadas sob novos pseudônimos. Essa atividade cíclica representa um desafio de proteção persistente para essas plataformas orientadas pela comunidade. Aqui estão algumas medidas de segurança recomendadas para mitigar esses riscos:

  • Download de software apenas de fontes oficiais verificadas.
  • Evitando a execução de comandos copiados de sites desconhecidos.
  • Mantendo o macOS e todo o software instalado totalmente atualizado.
  • Usando o software antivírus que fornece proteção contra ransomware.
  • Ativando backups regulares do sistema para recuperação de dados.
  • Permanecendo cético em relação a links, e-mails e pop-ups inesperados.
  • Monitorando os avisos oficiais de fornecedores de software.
  • Usando senhas fortes e exclusivas combinadas com a autenticação de dois fatores.

Crédito da imagem em destaque

Tags: GitHubLastPass

Related Posts

A interrupção de 10 horas da Verizon foi finalmente resolvida

A interrupção de 10 horas da Verizon foi finalmente resolvida

15 Janeiro 2026
FTC proíbe GM de vender dados de motoristas sem consentimento explícito

FTC proíbe GM de vender dados de motoristas sem consentimento explícito

15 Janeiro 2026
Instagram nega violação de dados e culpa falha de redefinição

Instagram nega violação de dados e culpa falha de redefinição

12 Janeiro 2026
A violação de dados da Aflac afetou 22,65 milhões de clientes

A violação de dados da Aflac afetou 22,65 milhões de clientes

26 Dezembro 2025
Interrupção da AWS interrompe Fortnite e Steam

Interrupção da AWS interrompe Fortnite e Steam

26 Dezembro 2025
A violação de dados da Nissan é real e você pode ser afetado

A violação de dados da Nissan é real e você pode ser afetado

23 Dezembro 2025

Recent Posts

  • Compensação de US $ 20 da Verizon: como reivindicar seu crédito de interrupção hoje
  • Trump formaliza acordo de exportação de chips de IA com imposto de 25% sobre vendas na China
  • Anthropic nomeia a veterana da Microsoft Irina Ghose para liderar a expansão na Índia
  • Bluesky lança emblema e cashtags Live Now em grande atualização
  • Netflix garante acordo global de US$ 7 bilhões para filmes da Sony Pictures

Recent Comments

Nenhum comentário para mostrar.
Dataconomy PT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.