Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
No Result
View All Result

LastPass: Github hospeda a campanha de malware de ladrilhos atômicos

byAytun Çelebi
25 Setembro 2025
in Cibersegurança
Home Notícias Cibersegurança
Share on FacebookShare on Twitter
Google Preferred Source

Os pesquisadores de segurança cibernética estão alertando os usuários de Mac sobre uma campanha de malware no GitHub. Os invasores representam empresas confiáveis, usando páginas fraudulentas para distribuir um Infotealer que coloca em risco dados financeiros e pessoais. O aviso se origina dos analistas de inteligência, mitigação e escalação do LastPassa ameaças (tempo). Eles primeiro identificaram duas páginas fraudulentas do Github em 16 de setembro de 2025, sob o nome de usuário “Modhopmduck476”, que pretendia oferecer o software LastPass para Mac. Embora essas páginas específicas tenham sido removidas, a atividade aponta para uma campanha mais ampla e em evolução. A cadeia de ataques é iniciada quando um usuário clica em um link rotulado como “Install LastPass no MacBook”. Isso desencadeia um redirecionamento para hxxps: //ahoastock825.github.io/.github/lastpass, seguido por outro para macprograms-pro.com/mac-git-2-wload.html. Nesta página final, os usuários são instruídos a colar um comando no terminal do MAC. O comando usa uma solicitação de curl para buscar um URL codificado por Base64, que decodifica para Bonoud.com/get3/install.sh. Este script baixa uma carga útil de “atualização”, instalando malware no diretório temporário do sistema. A carga útil de malware é a ladrão atômico (AMOS), um InfoStealer ativo desde abril de 2023 e usado por cibercriminosos motivados financeiramente. Esta campanha se estende além de uma única marca, com os investigadores ligando -a a repositórios falsificados representando empresas como 1Password, Robinhood, Citibank, Docker, Shopify e Basecamp. O objetivo principal é roubar dados confidenciais do usuário, incluindo credenciais e informações financeiras. Para melhorar seu alcance e persistência, os atacantes registram vários nomes de usuário do Github para contornar as quedas. Eles também empregam otimização de mecanismos de pesquisa (SEO) para manipular os resultados da pesquisa do Google e do Bing. Essa técnica impulsiona os links maliciosos para uma classificação mais alta, aumentando a probabilidade de os usuários que procuram software legítimo sejam direcionados para as páginas fraudulentas, em vez de sites de downloads oficiais. O LastPass afirmou que está “monitorando ativamente” a campanha, trabalhando em quedas e compartilhando indicadores de compromisso para ajudar outras organizações a detectar a ameaça. O método dos atacantes destaca a rapidez com que os repositórios fraudulentos podem ser estabelecidos em plataformas como o Github, retiradas e depois recriadas sob novos pseudônimos. Essa atividade cíclica representa um desafio de proteção persistente para essas plataformas orientadas pela comunidade. Aqui estão algumas medidas de segurança recomendadas para mitigar esses riscos:

  • Download de software apenas de fontes oficiais verificadas.
  • Evitando a execução de comandos copiados de sites desconhecidos.
  • Mantendo o macOS e todo o software instalado totalmente atualizado.
  • Usando o software antivírus que fornece proteção contra ransomware.
  • Ativando backups regulares do sistema para recuperação de dados.
  • Permanecendo cético em relação a links, e-mails e pop-ups inesperados.
  • Monitorando os avisos oficiais de fornecedores de software.
  • Usando senhas fortes e exclusivas combinadas com a autenticação de dois fatores.

Crédito da imagem em destaque

Tags: GitHubLastPass

Related Posts

Meta corrige falha de IA que permitiu o controle de contas do Instagram

Meta corrige falha de IA que permitiu o controle de contas do Instagram

2 Junho 2026
Serviço de cheat GTA V Atlas Menu hackeado, expondo 64.000 contas

Serviço de cheat GTA V Atlas Menu hackeado, expondo 64.000 contas

2 Junho 2026
Pacote popular do Codex foi detectado exfiltrando credenciais de autenticação

Pacote popular do Codex foi detectado exfiltrando credenciais de autenticação

2 Junho 2026
GitHub confirma violação após hackers roubarem 3.800 repositórios de código

GitHub confirma violação após hackers roubarem 3.800 repositórios de código

21 Maio 2026
Myhtos supostamente ajudou os pesquisadores a descobrir a exploração do macOS

Myhtos supostamente ajudou os pesquisadores a descobrir a exploração do macOS

19 Maio 2026
OpenAI corrige ChatGPT para Mac após incidente de segurança

OpenAI corrige ChatGPT para Mac após incidente de segurança

15 Maio 2026

Recent Posts

  • As regras de desativação da pesquisa de IA do Google estimulam o lançamento do navegador Enviromates
  • Sony revela God of War: Laufey para PS5
  • Pesquisadores desbloqueiam aprimoramento de 20 vezes em experimentos com laser ultrarrápido
  • Microsoft lança Surface RTX Spark Dev Box para cargas de trabalho de IA
  • Os novos chips Core Ultra da Intel estão supostamente em falta

Recent Comments

Nenhum comentário para mostrar.
Dataconomy PT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.