Admin
Администратор
Мошенники создали поддельную организацию LastPass на GitHub, которая выдавала себя за официальный источник загрузки аутентификатора. Фальшивая страница использовала логотипы и брендинг LastPass, а также демонстрировала поддельные знаки доверия, включая несуществующее одобрение VirusTotal. Анализ показал, что это часть масштабной кампании, в которой злоумышленники имитировали более 40 компаний. Вредоносное ПО использовало подписанный Microsoft драйвер для отключения 145 антивирусных и EDR-решений. Драйвер имел действительную подпись Microsoft, что позволило ему обойти системы безопасности. После отключения защиты вредоносное ПО похищало данные из браузеров, криптокошельков и других приложений.