Fake LastPass Authenticator: kerneldriver en killlist
Een Fake LastPass Authenticator-installer misbruikt een Microsoft-gesigneerde kerneldriver om beveiliging te uitschakelen. Vervolgens steelt de malware opgeslagen wachtwoorden en accountsessies.
Een Fake LastPass Authenticator-installer misbruikt een Microsoft-gesigneerde kerneldriver om beveiliging te uitschakelen. Vervolgens steelt de malware opgeslagen wachtwoorden en accountsessies.
Fake LastPass-installers gebruiken merk- en zoekmanipulatie om slachtoffers naar een kwaadaardige download te leiden. Daarna schakelt Rapuncel beveiliging uit en steelt het gegevens uit browsers, wallet-apps en meer.