Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

Discord introducirá la verificación de edad para acceso completo a la plataforma el próximo mes

Convertir la biomasa lignocelulósica en combustible sostenible para el transporte

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»LastPass advierte sobre repositorios falsos que infectan macOS con Atomic InfenteSer
Identidad

LastPass advierte sobre repositorios falsos que infectan macOS con Atomic InfenteSer

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comseptiembre 20, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

20 de septiembre de 2025Ravi LakshmananSeguridad de software/malware

LastPass advierte sobre una campaña de información de información continua y generalizada dirigida a usuarios de Apple MacOS a través de repositorios falsos de GitHub que distribuyen programas cubiertos de malware se plantean como herramientas legítimas.

«En el caso de LastPass, el repositorio fraudulento redirigió a las víctimas potenciales a un repositorio que descarga el malware del infoptealero atómico», dijeron los investigadores Alex Cox, Mike Kosak y Stephanie Schneider del equipo de inteligencia de amenazas, mitigación y escalada (tiempo) de LastPass.

Más allá del último pase, las herramientas populares que se hacen pasar por campañas incluyen 1Password, Basecamp, Dropbox, Gemini, Hootsuite, Concepts, Obsidian, Robinhood, SalesLoft, Sentinelone, Shopififififififififififififififififififififififififife, Thunderbird, TweetDeck y más. Todos los repositorios de Gihub están diseñados para apuntar a los sistemas MacOS.

El ataque incluye el uso de la adicción a la optimización de motores de búsqueda (SEO), presionando un enlace al sitio malicioso de GitHub anterior en los resultados de búsqueda de Bing y Google, haciendo clic en el botón «Instalar LastPass en MacBook» para descargar el programa y redirigir el dominio de la página GitHub.

«Las páginas de Github se crean con múltiples nombres de usuario de GitHub y parecen evitar los derribos», dice LastPass.

Servicio de retención de DFIR

La página GitHub está diseñada para llevar a los usuarios a otro dominio que proporciona instrucciones de estilo ClickFix para copiar y ejecutar comandos en una aplicación de terminal e implementa malware Atomic Stealer.

Tenga en cuenta que las campañas similares previamente utilizaron anuncios de Google patrocinados previamente maliciosos para distribuir droppers de varias etapas a través de repositorios falsos de GitHub que pueden detectar máquinas virtuales o entornos de análisis.

En las últimas semanas, se ha descubierto que los actores de amenaza aprovechan los repositorios públicos de GitHub para alojar las cargas útiles maliciosas y distribuirlos a través de Amadey, y han utilizado un comité colgante que corresponde a los repositorios oficiales de GitHub para redirigir a los usuarios inmaduros a programas maliciosos.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLos investigadores descubren malware mal terminal impulsado por GPT-4 y crean ransomware, Shell inverso
Next Article Becarios de colider en Lincoln Center exploran cómo la tecnología puede cambiar las artes escénicas
corp@blsindustriaytecnologia.com
  • Website

Related Posts

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

febrero 9, 2026

SolarWinds Web Help Desk explotado por RCE en un ataque de varias etapas contra servidores públicos

febrero 9, 2026

AI Skill Malware, 31Tbps DDoS, Notepad++ Hack, LLM Backdoors and More

febrero 9, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

Discord introducirá la verificación de edad para acceso completo a la plataforma el próximo mes

Convertir la biomasa lignocelulósica en combustible sostenible para el transporte

Cumbre de fundadores de TechCrunch 2026 | TechCrunch

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.