Navegación

Repositorios falsos de LastPass Authenticator en GitHub propagan el nuevo malware de robo de información Rapuncel.

fuente: https://www.bleepingcomputer.com/news/security/fake-lastpass-authenticator-github-repos-push-new-rapuncel-infostealer/

Una campaña de malware en curso utiliza repositorios de GitHub optimizados para SEO para suplantar a empresas de software reconocidas y distribuir un programa de robo de información (infostealer) previamente no documentado llamado Rapuncel.

LastPass y Delphos Labs descubrieron la campaña, la cual, según informan, suplanta la identidad de la marca del gestor de contraseñas y de al menos otras 39 empresas.

Junto con el infostealer Rapuncel, los repositorios distribuyen un controlador de kernel firmado por Microsoft capaz de desactivar 145 productos antivirus y de detección y respuesta en el endpoint (EDR).

La cadena de ataque comienza cuando las víctimas buscan LastPass Authenticator u otro software popular y siguen enlaces hacia repositorios de GitHub falsos.

Allí, al hacer clic en los botones de descarga, se desencadena una serie de redirecciones hasta llegar a los servidores de distribución de la carga maliciosa; en ellos, las víctimas reciben archivos ZIP cuyo tamaño ha sido inflado hasta alcanzar los 148 MB para eludir los análisis de seguridad.

El instalador contenido en los archivos es una copia del componente legítimo de Microsoft Visual Studio CoreCLR Debugger, 'vsdbg.exe', renombrado y configurado para cargar lateralmente una DLL maliciosa (vsdbg.dll). El instalador despliega tanto el infostealer Rapuncel como el controlador de kernel Alinubx.sys, utilizado para finalizar procesos de software antivirus.

Últimas noticias

21 DE AGOSTO, 2026

Microsoft afirma que las actualizaciones de Windows de agosto pueden causar problemas en los juegos.

Microsoft está investigando un posible problema con las actualizaciones de agosto de 2026 que podría impedir que algunos juegos se inicien o provocar que se cie...

Leer artículo
21 DE AGOSTO, 2026

Wazuh e IA para optimizar los flujos de trabajo del SOC

La inteligencia artificial (IA) se ha convertido en una de las tecnologías clave de esta década. Desde la sanidad y las finanzas hasta la industria manufacturer...

Leer artículo
20 DE AGOSTO, 2026

CVE-2026-73570 explotado en la práctica: RCE sin autenticación afecta a Zimbra

CERT Polska informa sobre la explotación activa de una vulnerabilidad de ejecución remota de código sin autenticación en Zimbra, identificada como CVE-2026-7357...

Leer artículo