Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

LastPass: Github organizuje kampanię Atomic Crade

byAytun Çelebi
25 września 2025
in Cyberbezpieczeństwo
Home Aktualności Cyberbezpieczeństwo
Share on FacebookShare on Twitter
Google Preferred Source

Badacze cyberbezpieczeństwa ostrzegają użytkowników komputerów Mac przed kampanią złośliwego oprogramowania na GitHub. Atakerzy podszywają się pod zaufane firmy, wykorzystując fałszywe strony do dystrybucji infostealera, który naraża dane finansowe i osobowe. Ostrzeżenie pochodzi z analityków o zagrożeniach LastPass, łagodzenia i eskalacji (czasu). Po raz pierwszy zidentyfikowali dwie fałszywe strony GitHub 16 września 2025 r., Pod nazwą użytkownika „Modhopmduck476”, które rzekomo oferowały LastPass dla oprogramowania Mac. Podczas gdy te konkretne strony zostały usunięte, aktywność wskazuje na szerszą, rozwijającą się kampanię. Łańcuch ataku jest inicjowany, gdy użytkownik kliknie link oznaczony jako „Zainstaluj LastPass na MacBook”. To powoduje przekierowanie do hxxps: //ahoastock825.github.io/.github/lastpass, a następnie kolejna do MacPrograms-pro.com/mac-Git-2-download.html. Na tej ostatniej stronie użytkownicy są instruowani, aby wkleić polecenie w terminalu komputera Mac. Polecenie używa żądania Curl, aby pobrać adres URL kodowania Base64, który dekoduje na bonoud.com/get3/install.sh. Ten skrypt pobiera ładunek „aktualizacji”, instalując złośliwe oprogramowanie w katalogu tymczasowym systemu. Ładunek złośliwego oprogramowania jest Atomic Crader (AMOS), infostealer aktywny od kwietnia 2023 r. I używany przez cyberprzestępcy motywowane finansowo. Ta kampania wykracza poza jedną markę, a śledczy łączą ją z fałszywymi repozytoriami podszywającymi się pod firmami takimi jak 1Password, Robinhood, Citibank, Docker, Shopify i Basecamp. Głównym celem jest kradzież poufnych danych użytkownika, w tym poświadczeń i informacji finansowych. Aby zwiększyć swój zasięg i wytrwałość, atakujący rejestrują wiele nazw użytkowników Github, aby obejść usunięcie. Stosują również optymalizację wyszukiwarek (SEO) do manipulowania wyników wyszukiwania Google i Bing. Ta technika przesuwa złośliwe linki do wyższej rangi, zwiększając prawdopodobieństwo, że użytkownicy szukający legalnego oprogramowania będą skierowani na fałszywe strony zamiast oficjalnych stron pobierania. LastPass stwierdził, że „aktywnie monitoruje” kampanię, pracuje nad usunięciem i dzielenie się wskaźnikami kompromisu, aby pomóc innym organizacjom w wykrywaniu zagrożenia. Metoda atakujących podkreśla, w jaki sposób szybko oszukańcze repozytoria można ustanowić na platformach takich jak GitHub, zdejmowane, a następnie odtwarzane pod nowymi aliasami. Ta cykliczna działalność stanowi trwałe wyzwanie ochrony takich platform opartych na społeczności. Oto kilka zalecanych środków bezpieczeństwa w celu ograniczenia tych ryzyka:

  • Pobieranie oprogramowania tylko z zweryfikowanych, oficjalnych źródeł.
  • Unikanie wykonywania poleceń skopiowanych z nieznanych stron internetowych.
  • Utrzymanie macOS i całego zainstalowanego oprogramowania w pełni aktualizowane.
  • Korzystanie z oprogramowania antywirusowego, które zapewnia ochronę oprogramowania ransomware.
  • Włączanie regularnych kopii zapasowych systemu w celu odzyskiwania danych.
  • Pozostałe sceptyczne dla nieoczekiwanych linków, e-maili i wyskakujących okienków.
  • Monitorowanie oficjalnych porad od dostawców oprogramowania.
  • Korzystanie z mocnych, unikalnych haseł w połączeniu z uwierzytelnianiem dwuskładnikowym.

Polecane wizerunki

Tags: GitHubLastPass

Related Posts

Cloudflare zablokuje roboty AI, chyba że strony wyrażą na to zgodę

Cloudflare zablokuje roboty AI, chyba że strony wyrażą na to zgodę

3 lipca 2026
Opera dodaje ochronę przed atakami typu „kopiuj i wklej” ClickFix

Opera dodaje ochronę przed atakami typu „kopiuj i wklej” ClickFix

3 lipca 2026
Nazwy użytkowników WhatsApp budzą obawy związane z podszywaniem się pod inne osoby i oszustwami

Nazwy użytkowników WhatsApp budzą obawy związane z podszywaniem się pod inne osoby i oszustwami

2 lipca 2026
Masowy wyciek danych ujawnia dostawcę Apple, firmę Tata Electronics, w ciemnej sieci

Masowy wyciek danych ujawnia dostawcę Apple, firmę Tata Electronics, w ciemnej sieci

30 czerwca 2026
OpenAI rozszerza wysiłki w zakresie cyberbezpieczeństwa dzięki Patch the Planet

OpenAI rozszerza wysiłki w zakresie cyberbezpieczeństwa dzięki Patch the Planet

24 czerwca 2026
Google składa pozew w związku z operacją phishingową wspomaganą sztuczną inteligencją wykorzystującą Gemini

Google składa pozew w związku z operacją phishingową wspomaganą sztuczną inteligencją wykorzystującą Gemini

15 czerwca 2026

Recent Posts

  • Startup przedstawia model sztucznej inteligencji zbudowany na oscylatorach, który może zmniejszyć zużycie energii 1000 razy
  • Sędzia wstrzymuje fuzję Paramount-WBD na 14 dni
  • Sędzia zatwierdza ugodę Anthropic dotyczącą praw autorskich na kwotę 1,5 miliarda dolarów
  • Amazon wprowadza funkcję Adaptive Display dla Fire TV
  • Samsung wprowadza na rynek kartę kredytową Galaxy z nagrodami pieniężnymi do 10%.

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.