Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

LastPass: Github organizuje kampanię Atomic Crade

byAytun Çelebi
25 września 2025
in Cybersecurity
Home Cybersecurity
Share on FacebookShare on Twitter

Badacze cyberbezpieczeństwa ostrzegają użytkowników komputerów Mac przed kampanią złośliwego oprogramowania na GitHub. Atakerzy podszywają się pod zaufane firmy, wykorzystując fałszywe strony do dystrybucji infostealera, który naraża dane finansowe i osobowe. Ostrzeżenie pochodzi z analityków o zagrożeniach LastPass, łagodzenia i eskalacji (czasu). Po raz pierwszy zidentyfikowali dwie fałszywe strony GitHub 16 września 2025 r., Pod nazwą użytkownika „Modhopmduck476”, które rzekomo oferowały LastPass dla oprogramowania Mac. Podczas gdy te konkretne strony zostały usunięte, aktywność wskazuje na szerszą, rozwijającą się kampanię. Łańcuch ataku jest inicjowany, gdy użytkownik kliknie link oznaczony jako „Zainstaluj LastPass na MacBook”. To powoduje przekierowanie do hxxps: //ahoastock825.github.io/.github/lastpass, a następnie kolejna do MacPrograms-pro.com/mac-Git-2-download.html. Na tej ostatniej stronie użytkownicy są instruowani, aby wkleić polecenie w terminalu komputera Mac. Polecenie używa żądania Curl, aby pobrać adres URL kodowania Base64, który dekoduje na bonoud.com/get3/install.sh. Ten skrypt pobiera ładunek „aktualizacji”, instalując złośliwe oprogramowanie w katalogu tymczasowym systemu. Ładunek złośliwego oprogramowania jest Atomic Crader (AMOS), infostealer aktywny od kwietnia 2023 r. I używany przez cyberprzestępcy motywowane finansowo. Ta kampania wykracza poza jedną markę, a śledczy łączą ją z fałszywymi repozytoriami podszywającymi się pod firmami takimi jak 1Password, Robinhood, Citibank, Docker, Shopify i Basecamp. Głównym celem jest kradzież poufnych danych użytkownika, w tym poświadczeń i informacji finansowych. Aby zwiększyć swój zasięg i wytrwałość, atakujący rejestrują wiele nazw użytkowników Github, aby obejść usunięcie. Stosują również optymalizację wyszukiwarek (SEO) do manipulowania wyników wyszukiwania Google i Bing. Ta technika przesuwa złośliwe linki do wyższej rangi, zwiększając prawdopodobieństwo, że użytkownicy szukający legalnego oprogramowania będą skierowani na fałszywe strony zamiast oficjalnych stron pobierania. LastPass stwierdził, że „aktywnie monitoruje” kampanię, pracuje nad usunięciem i dzielenie się wskaźnikami kompromisu, aby pomóc innym organizacjom w wykrywaniu zagrożenia. Metoda atakujących podkreśla, w jaki sposób szybko oszukańcze repozytoria można ustanowić na platformach takich jak GitHub, zdejmowane, a następnie odtwarzane pod nowymi aliasami. Ta cykliczna działalność stanowi trwałe wyzwanie ochrony takich platform opartych na społeczności. Oto kilka zalecanych środków bezpieczeństwa w celu ograniczenia tych ryzyka:

  • Pobieranie oprogramowania tylko z zweryfikowanych, oficjalnych źródeł.
  • Unikanie wykonywania poleceń skopiowanych z nieznanych stron internetowych.
  • Utrzymanie macOS i całego zainstalowanego oprogramowania w pełni aktualizowane.
  • Korzystanie z oprogramowania antywirusowego, które zapewnia ochronę oprogramowania ransomware.
  • Włączanie regularnych kopii zapasowych systemu w celu odzyskiwania danych.
  • Pozostałe sceptyczne dla nieoczekiwanych linków, e-maili i wyskakujących okienków.
  • Monitorowanie oficjalnych porad od dostawców oprogramowania.
  • Korzystanie z mocnych, unikalnych haseł w połączeniu z uwierzytelnianiem dwuskładnikowym.

Polecane wizerunki

Tags: GitHubLastPass

Related Posts

Wreszcie usunięto 10-godzinną awarię Verizon

Wreszcie usunięto 10-godzinną awarię Verizon

15 stycznia 2026
FTC zakazuje firmie GM sprzedaży danych kierowców bez wyraźnej zgody

FTC zakazuje firmie GM sprzedaży danych kierowców bez wyraźnej zgody

15 stycznia 2026
Instagram zaprzecza naruszeniu danych, obwinia usterkę resetowania

Instagram zaprzecza naruszeniu danych, obwinia usterkę resetowania

12 stycznia 2026
Naruszenie danych w firmie Aflac dotknęło 22,65 mln klientów

Naruszenie danych w firmie Aflac dotknęło 22,65 mln klientów

26 grudnia 2025
Awaria AWS zakłóca działanie Fortnite i Steam

Awaria AWS zakłóca działanie Fortnite i Steam

26 grudnia 2025
Naruszenie danych Nissana jest realne i może mieć na Ciebie wpływ

Naruszenie danych Nissana jest realne i może mieć na Ciebie wpływ

23 grudnia 2025

Recent Posts

  • Wreszcie usunięto 10-godzinną awarię Verizon
  • OpenAI ogłasza transakcję Cerebras o wartości 10 miliardów dolarów na moc obliczeniową 750 MW
  • Netflix wprowadza podcasty wideo z udziałem Pete'a Davidsona i Michaela Irvina
  • Appfigures: wydatki na aplikacje mobilne osiągnęły rekordową kwotę 155,8 miliarda dolarów
  • Digg uruchamia publiczną otwartą wersję beta jako wolny od toksyczności rywal Reddit

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.