Soxta LastPass Authenticator GitHub orqali Rapuncel infostilerini tarqatmoqda
Kiberjinoyatchilar SEO optimizatsiyalashgan GitHub omborlari orqali mashhur dasturiy ta'minot nomidan foydalanib, Rapuncel deb nomlangan yangi zararli dasturni tarqatishmoqda.

Mutaxassislar tomonidan aniqlangan yangi kiberxavfsizlik tahdidiga ko'ra, hujumchilar taniqli dasturiy ta'minot firmalarini nishonga olib, ularning nomidan soxta ilovalar tarqatishmoqda. Mazkur kampaniya doirasida SEO optimizatsiyasidan foydalanilgan holda GitHub platformasida soxta LastPass Authenticator omborlari ochilgan.
Ushbu soxta omborlar orqali foydalanuvchilarga ilgari hujjatlashtirilmagan Rapuncel deb nomlangan axborot o'g'irlovchi (infostealer) zararli dasturi tarqatilmoqda. Zararli dastur foydalanuvchilarning maxfiy ma'lumotlarini qo'lga kiritishga qaratilgan bo'lib, uning faolligi hozirda ham davom etmoqda.
Dastlabki tahlillarga ko'ra, hujumchilar qidiruv tizimlarida yuqori o'rinlarni egallash uchun SEO usullaridan mohirlik bilan foydalanishgan. Bu esa foydalanuvchilarning ishonchini qozonib, ularni xavfli fayllarni yuklab olishga majburlashda asosiy omil bo'lmoqda.
Bunday kiberjinoyat usullari O'zbekiston va mintaqadagi dasturchilar hamda oddiy foydalanuvchilar uchun ham jiddiy xavf tug'diradi. Ayniqsa, ochiq kodli platformalardan foydalanganda har doim manbalarning rasmiyligini tekshirish muhim ahamiyat kasb etadi.
Mutaxassislar dasturiy ta'minotni faqat rasmiy manbalardan yuklab olishni va GitHub'dagi shubhali havolalarga ehtiyotkorlik bilan yondashishni tavsiya qilmoqdalar. Xavfsizlik qoidalariga rioya qilish shaxsiy ma'lumotlarni bunday yashirin tahdidlardan himoya qilishga yordam beradi.



