Código HTML do Conteúdo

Post: Cuidado: repositórios GitHub distribuindo Atomic Infostealer no macOS


<div> <div> <h2>Cuidado: reposit&oacute;rios GitHub distribuindo Atomic Infostealer no macOS</h2> <h2>O LastPass avisa os usu&aacute;rios do macOS sobre reposit&oacute;rios falsos do GitHub que distribuem malware infostealer at&ocirc;mico disfar&ccedil;ado de ferramentas leg&iacute;timas.</h2> <p>O LastPass avisa os usu&aacute;rios do macOS sobre reposit&oacute;rios falsos do GitHub que espalham malware disfar&ccedil;ado de ferramentas leg&iacute;timas, redirecionando as v&iacute;timas para baixar o <a href="https://securityaffairs.com/tag/atomic-stealer" target="_blank">At&oacute;mico</a> Infostealer do macOS.</p> <p><em>&ldquo;A equipe de Intelig&ecirc;ncia, Mitiga&ccedil;&atilde;o e Escalonamento de Amea&ccedil;as (TIME) do LastPass est&aacute; rastreando uma campanha de infostealer generalizada e cont&iacute;nua direcionada a usu&aacute;rios de Mac por meio de reposit&oacute;rios fraudulentos do GitHub projetados para induzir v&iacute;timas em potencial a instalar o que &eacute; apresentado como software de v&aacute;rias empresas para MacOS.&rdquo; l&ecirc; o <a href="https://blog.lastpass.com/posts/attack-targeting-macs-via-github-pages" target="_blank">relat&oacute;rio</a> publicado pelo LastPass. &ldquo;No caso do LastPass, os reposit&oacute;rios fraudulentos redirecionaram as v&iacute;timas em potencial para um reposit&oacute;rio que baixa o malware infostealer At&ocirc;mico.&rdquo;</em></p> <p>A campanha de malware ainda est&aacute; em andamento, os agentes de amea&ccedil;as usam SEO para colocar sites maliciosos no topo dos resultados do Google e do Bing, visando empresas de tecnologia, bancos e gerenciadores de senhas. As equipes de seguran&ccedil;a compartilham IoCs para detectar e mitigar a campanha.</p> <p>O LastPass identificou dois reposit&oacute;rios fraudulentos do GitHub que foram prontamente rotulados para remo&ccedil;&atilde;o e agora est&atilde;o inativos.</p> <p><em>&ldquo;Notavelmente, as p&aacute;ginas do GitHub parecem ter sido criadas por v&aacute;rios nomes de usu&aacute;rio do GitHub para contornar as remo&ccedil;&otilde;es.&rdquo; continua o relat&oacute;rio. &ldquo;Os t&iacute;tulos da p&aacute;gina do GitHub incluem &ldquo;nome da empresa&rdquo; e terminologia relacionada ao Mac (ou seja, MacOS, Mac, Premium no Macbook), j&aacute; que &eacute; isso que eles est&atilde;o visando.&rdquo;</em></p> <p>A p&aacute;gina do GitHub engana os usu&aacute;rios para que sigam as instru&ccedil;&otilde;es no estilo ClickFix no Terminal, que instala o malware Atomic Stealer.</p> <p>A campanha tamb&eacute;m tem como alvo usu&aacute;rios do macOS, fazendo-se passar por ferramentas populares como 1Password, Dropbox, Notion, Shopify e outras.</p> <p>Os pesquisadores tamb&eacute;m compartilharam Indicadores de Comprometimento (IoCs) para esta campanha.</p> <p>Siga-me no Twitter:<a href="https://twitter.com/securityaffairs" target="_blank">@securityaffairs</a>e<a href="https://www.facebook.com/sec.affairs" target="_blank">Linkedin</a>e<a href="https://infosec.exchange/@securityaffairs" target="_blank">Mastodonte</a></p> <p><a href="http://www.linkedin.com/pub/pierluigi-paganini/b/742/559" target="_blank">PierluigiPaganini</a></p> <p>(<a href="http://securityaffairs.co/wordpress/" target="_blank">Assuntos de Seguran&ccedil;a</a>&ndash;hacking,macOS)</p> <hr> <hr> </div></div>