Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

LastPass: Github organizuje kampanię Atomic Crade

byAytun Çelebi
25 września 2025
in Cyberbezpieczeństwo
Home Aktualności Cyberbezpieczeństwo
Share on FacebookShare on Twitter
Google Preferred Source

Badacze cyberbezpieczeństwa ostrzegają użytkowników komputerów Mac przed kampanią złośliwego oprogramowania na GitHub. Atakerzy podszywają się pod zaufane firmy, wykorzystując fałszywe strony do dystrybucji infostealera, który naraża dane finansowe i osobowe. Ostrzeżenie pochodzi z analityków o zagrożeniach LastPass, łagodzenia i eskalacji (czasu). Po raz pierwszy zidentyfikowali dwie fałszywe strony GitHub 16 września 2025 r., Pod nazwą użytkownika „Modhopmduck476”, które rzekomo oferowały LastPass dla oprogramowania Mac. Podczas gdy te konkretne strony zostały usunięte, aktywność wskazuje na szerszą, rozwijającą się kampanię. Łańcuch ataku jest inicjowany, gdy użytkownik kliknie link oznaczony jako „Zainstaluj LastPass na MacBook”. To powoduje przekierowanie do hxxps: //ahoastock825.github.io/.github/lastpass, a następnie kolejna do MacPrograms-pro.com/mac-Git-2-download.html. Na tej ostatniej stronie użytkownicy są instruowani, aby wkleić polecenie w terminalu komputera Mac. Polecenie używa żądania Curl, aby pobrać adres URL kodowania Base64, który dekoduje na bonoud.com/get3/install.sh. Ten skrypt pobiera ładunek „aktualizacji”, instalując złośliwe oprogramowanie w katalogu tymczasowym systemu. Ładunek złośliwego oprogramowania jest Atomic Crader (AMOS), infostealer aktywny od kwietnia 2023 r. I używany przez cyberprzestępcy motywowane finansowo. Ta kampania wykracza poza jedną markę, a śledczy łączą ją z fałszywymi repozytoriami podszywającymi się pod firmami takimi jak 1Password, Robinhood, Citibank, Docker, Shopify i Basecamp. Głównym celem jest kradzież poufnych danych użytkownika, w tym poświadczeń i informacji finansowych. Aby zwiększyć swój zasięg i wytrwałość, atakujący rejestrują wiele nazw użytkowników Github, aby obejść usunięcie. Stosują również optymalizację wyszukiwarek (SEO) do manipulowania wyników wyszukiwania Google i Bing. Ta technika przesuwa złośliwe linki do wyższej rangi, zwiększając prawdopodobieństwo, że użytkownicy szukający legalnego oprogramowania będą skierowani na fałszywe strony zamiast oficjalnych stron pobierania. LastPass stwierdził, że „aktywnie monitoruje” kampanię, pracuje nad usunięciem i dzielenie się wskaźnikami kompromisu, aby pomóc innym organizacjom w wykrywaniu zagrożenia. Metoda atakujących podkreśla, w jaki sposób szybko oszukańcze repozytoria można ustanowić na platformach takich jak GitHub, zdejmowane, a następnie odtwarzane pod nowymi aliasami. Ta cykliczna działalność stanowi trwałe wyzwanie ochrony takich platform opartych na społeczności. Oto kilka zalecanych środków bezpieczeństwa w celu ograniczenia tych ryzyka:

  • Pobieranie oprogramowania tylko z zweryfikowanych, oficjalnych źródeł.
  • Unikanie wykonywania poleceń skopiowanych z nieznanych stron internetowych.
  • Utrzymanie macOS i całego zainstalowanego oprogramowania w pełni aktualizowane.
  • Korzystanie z oprogramowania antywirusowego, które zapewnia ochronę oprogramowania ransomware.
  • Włączanie regularnych kopii zapasowych systemu w celu odzyskiwania danych.
  • Pozostałe sceptyczne dla nieoczekiwanych linków, e-maili i wyskakujących okienków.
  • Monitorowanie oficjalnych porad od dostawców oprogramowania.
  • Korzystanie z mocnych, unikalnych haseł w połączeniu z uwierzytelnianiem dwuskładnikowym.

Polecane wizerunki

Tags: GitHubLastPass

Related Posts

Meta łata lukę AI, która umożliwiała przejmowanie kont na Instagramie

Meta łata lukę AI, która umożliwiała przejmowanie kont na Instagramie

2 czerwca 2026
Zhakowano usługę oszukiwania GTA V Atlas Menu, ujawniając 64 000 kont

Zhakowano usługę oszukiwania GTA V Atlas Menu, ujawniając 64 000 kont

2 czerwca 2026
Popularny pakiet Codex przyłapany na kradzieży danych uwierzytelniających

Popularny pakiet Codex przyłapany na kradzieży danych uwierzytelniających

2 czerwca 2026
GitHub potwierdza naruszenie po tym, jak hakerzy ukradli 3800 repozytoriów kodu

GitHub potwierdza naruszenie po tym, jak hakerzy ukradli 3800 repozytoriów kodu

21 maja 2026
Według doniesień Myhtos pomógł badaczom odkryć exploit na macOS

Według doniesień Myhtos pomógł badaczom odkryć exploit na macOS

19 maja 2026
OpenAI łata ChatGPT dla komputerów Mac po incydencie związanym z bezpieczeństwem

OpenAI łata ChatGPT dla komputerów Mac po incydencie związanym z bezpieczeństwem

15 maja 2026

Recent Posts

  • Reguły rezygnacji z wyszukiwania Google AI powodują uruchomienie przeglądarki Enviromates
  • Sony ujawnia God of War: Laufey na PS5
  • Naukowcy odblokowali 20-krotne udoskonalenie ultraszybkich eksperymentów laserowych
  • Microsoft przedstawia Surface RTX Spark Dev Box dla obciążeń AI
  • Według doniesień brakuje nowych chipów Intel Core Ultra

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.