Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
No Result
View All Result

LastPass: Github hospeda a campanha de malware de ladrilhos atômicos

byAytun Çelebi
25 Setembro 2025
in Cibersegurança
Home Notícias Cibersegurança
Share on FacebookShare on Twitter
Google Preferred Source

Os pesquisadores de segurança cibernética estão alertando os usuários de Mac sobre uma campanha de malware no GitHub. Os invasores representam empresas confiáveis, usando páginas fraudulentas para distribuir um Infotealer que coloca em risco dados financeiros e pessoais. O aviso se origina dos analistas de inteligência, mitigação e escalação do LastPassa ameaças (tempo). Eles primeiro identificaram duas páginas fraudulentas do Github em 16 de setembro de 2025, sob o nome de usuário “Modhopmduck476”, que pretendia oferecer o software LastPass para Mac. Embora essas páginas específicas tenham sido removidas, a atividade aponta para uma campanha mais ampla e em evolução. A cadeia de ataques é iniciada quando um usuário clica em um link rotulado como “Install LastPass no MacBook”. Isso desencadeia um redirecionamento para hxxps: //ahoastock825.github.io/.github/lastpass, seguido por outro para macprograms-pro.com/mac-git-2-wload.html. Nesta página final, os usuários são instruídos a colar um comando no terminal do MAC. O comando usa uma solicitação de curl para buscar um URL codificado por Base64, que decodifica para Bonoud.com/get3/install.sh. Este script baixa uma carga útil de “atualização”, instalando malware no diretório temporário do sistema. A carga útil de malware é a ladrão atômico (AMOS), um InfoStealer ativo desde abril de 2023 e usado por cibercriminosos motivados financeiramente. Esta campanha se estende além de uma única marca, com os investigadores ligando -a a repositórios falsificados representando empresas como 1Password, Robinhood, Citibank, Docker, Shopify e Basecamp. O objetivo principal é roubar dados confidenciais do usuário, incluindo credenciais e informações financeiras. Para melhorar seu alcance e persistência, os atacantes registram vários nomes de usuário do Github para contornar as quedas. Eles também empregam otimização de mecanismos de pesquisa (SEO) para manipular os resultados da pesquisa do Google e do Bing. Essa técnica impulsiona os links maliciosos para uma classificação mais alta, aumentando a probabilidade de os usuários que procuram software legítimo sejam direcionados para as páginas fraudulentas, em vez de sites de downloads oficiais. O LastPass afirmou que está “monitorando ativamente” a campanha, trabalhando em quedas e compartilhando indicadores de compromisso para ajudar outras organizações a detectar a ameaça. O método dos atacantes destaca a rapidez com que os repositórios fraudulentos podem ser estabelecidos em plataformas como o Github, retiradas e depois recriadas sob novos pseudônimos. Essa atividade cíclica representa um desafio de proteção persistente para essas plataformas orientadas pela comunidade. Aqui estão algumas medidas de segurança recomendadas para mitigar esses riscos:

  • Download de software apenas de fontes oficiais verificadas.
  • Evitando a execução de comandos copiados de sites desconhecidos.
  • Mantendo o macOS e todo o software instalado totalmente atualizado.
  • Usando o software antivírus que fornece proteção contra ransomware.
  • Ativando backups regulares do sistema para recuperação de dados.
  • Permanecendo cético em relação a links, e-mails e pop-ups inesperados.
  • Monitorando os avisos oficiais de fornecedores de software.
  • Usando senhas fortes e exclusivas combinadas com a autenticação de dois fatores.

Crédito da imagem em destaque

Tags: GitHubLastPass

Related Posts

Cloudflare bloqueará rastreadores de IA, a menos que os sites aceitem

Cloudflare bloqueará rastreadores de IA, a menos que os sites aceitem

3 Julho 2026
Opera adiciona proteção contra ataques de copiar e colar ClickFix

Opera adiciona proteção contra ataques de copiar e colar ClickFix

3 Julho 2026
Nomes de usuário do WhatsApp geram preocupações com falsificação de identidade e fraude

Nomes de usuário do WhatsApp geram preocupações com falsificação de identidade e fraude

2 Julho 2026
Vazamento massivo de dados expõe fornecedor da Apple, Tata Electronics, na dark web

Vazamento massivo de dados expõe fornecedor da Apple, Tata Electronics, na dark web

30 Junho 2026
OpenAI expande esforços de segurança cibernética com Patch the Planet

OpenAI expande esforços de segurança cibernética com Patch the Planet

24 Junho 2026
Google abre processo sobre operação de phishing assistida por IA que abusa do Gemini

Google abre processo sobre operação de phishing assistida por IA que abusa do Gemini

15 Junho 2026

Recent Posts

  • Startup revela modelo de IA construído em osciladores e pode reduzir o uso de energia em 1.000 vezes
  • Juiz suspende fusão Paramount-WBD por 14 dias
  • Juiz aprova acordo de direitos autorais de US$ 1,5 bilhão da Anthropic
  • Amazon lança display adaptável para Fire TV
  • Samsung lança cartão de crédito Galaxy com recompensas em dinheiro de até 10%

Recent Comments

Nenhum comentário para mostrar.
Dataconomy PT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.