
Cibercriminosos criaram páginas falsas do LastPass Authenticator hospedadas no GitHub para distribuir o malware Rapunzel, desenvolvido para roubar informações de dispositivos infectados.
A campanha utiliza resultados de mecanismos de busca para direcionar usuários às páginas fraudulentas, que se apresentam como fontes legítimas para obter o aplicativo de autenticação.
Ao acessar o conteúdo malicioso e seguir as instruções apresentadas, a vítima pode acabar instalando o programa responsável pelo roubo de dados. O ataque explora a confiança dos usuários em plataformas conhecidas, como GitHub e LastPass, para aumentar as chances de infecção.
Especialistas recomendam baixar aplicativos exclusivamente de canais oficiais, verificar os endereços acessados e evitar executar arquivos encontrados em páginas desconhecidas.
O caso demonstra como criminosos combinam falsificação de páginas e manipulação de resultados de busca para distribuir ameaças digitais.



