GitHubで偽のLastPassの認証アプリのインストーラーが配布されており、実行するとMicrosoftの互換性プログラムで署名された正規のカーネルドライバーを悪用してウイルス対策ソフトやEDRを無効化した後、パスワード窃取マルウェアを起動する。このドライバーはVirusTotalで検出率ゼロを記録しており、セキュリティツールによる検知が極めて困難。LastPassユーザーおよびWindowsセキュリティ製品のユーザー全般に影響があり、正規の署名を持つドライバーがサイバー攻撃に悪用される深刻なリスクを示している。
読み込み中...
コメントを投稿するにはログインしてください