Мошеннические репозитории LastPass Authenticator на GitHub распространяют новый инфостилер Rapuncel
В настоящее время активна кампания по распространению вредоносного ПО, использующая SEO-оптимизированные репозитории на GitHub. Злоумышленники создают поддельные репозитории, выдающие себя за известные программные компании, чтобы распространять ранее не задокументированный инфостилер под названием Rapuncel.
По информации исследователей в области кибербезопасности, злоумышленники активно используют методы социальной инженерии для привлечения пользователей к скачиванию вредоносного ПО. Репозитории оформлены так, чтобы привлекать внимание и внушать доверие, что делает их опасными для потенциальных жертв.
Rapuncel, как сообщается, способен собирать конфиденциальную информацию с зараженных устройств. Он может похищать учетные данные, личные данные и другую чувствительную информацию, что ставит под угрозу безопасность пользователей.
Эксперты советуют пользователям быть осторожными и проверять подлинность программного обеспечения перед его загрузкой. Рекомендуется использовать официальные сайты разработчиков и избегать скачивания ПО с ненадежных источников.
Кроме того, важно следить за обновлениями безопасности и использовать антивирусные решения, которые могут помочь в выявлении и блокировке подобного вредоносного ПО. Общественность призывают сообщать о подозрительных репозиториях и не доверять программам, которые не имеют подтвержденной репутации.
Кампания по распространению Rapuncel подчеркивает необходимость повышения осведомленности пользователей о рисках, связанных с киберугрозами, и важность соблюдения мер предосторожности при работе в интернете.