安全研究人员发现,攻击者正通过假冒LastPass安装程序传播一款内核级EDR(端点检测与响应)杀软工具,该工具能够禁用安全软件并加载名为”Rapuncel”的窃密木马。攻击者制作了高仿真的LastPass安装页面,诱导用户下载恶意安装包。Rapuncel木马具备数据窃取能力,可窃取浏览器凭证、加密货币钱包等敏感信息。安全专家提醒用户仅从官方渠道下载软件,对搜索引擎结果的真实性保持警惕。🔗 原文链接:https://www.securityweek.com/fake-lastpass-installers-push-kernel-level-edr-killer-rapuncel-stealer/
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







