Фейковый LastPass Authenticator на GitHub распространяет стиллер Rapuncel
Злоумышленники используют оптимизированные под SEO репозитории GitHub для маскировки под известное ПО и распространения нового инфостиллера Rapuncel.

Специалисты по кибербезопасности зафиксировали активную вредоносную кампанию, в рамках которой злоумышленники используют SEO-оптимизированные репозитории на платформе GitHub. Они маскируются под продукты известных компаний, чтобы обмануть пользователей.
Главной целью кампании является распространение ранее не документированного инфостиллера под названием Rapuncel. Эта вредоносная программа создана для кражи конфиденциальных данных с зараженных устройств.
Благодаря продвижению в поисковых системах с помощью SEO-трюков, фейковые репозитории LastPass Authenticator занимают высокие позиции, привлекая невнимательных разработчиков и обычных пользователей.
Подобные инциденты служат серьезным напоминанием для IT-специалистов по всему миру, включая регион СНГ. Использование непроверенных сторонних репозиториев на GitHub может привести к компрометации корпоративных и личных систем.
Эксперты настоятельно рекомендуют загружать программное обеспечение исключительно с официальных сайтов разработчиков и тщательно проверять репозитории перед скачиванием любого кода или исполняемых файлов.



