🛡 Фальшивий LastPass нейтралізує антивіруси через драйвер із підписом Microsoft
Дослідники LastPass та Delphos Labs виявили підроблений інсталятор LastPass Authenticator на GitHub. Під час запуску файл виконує підміну бібліотек, підвищує привілеї в Windows до рівня SYSTEM та встановлює драйвер ядра Alinubx.sys, який має офіційний цифровий підпис Microsoft від березня 2023 року.
Працюючи на рівні ядра, драйвер завершує процеси 145 захисних програм і EDR-систем. Після вимкнення захисту шкідливий код викрадає збережені паролі з Chrome та Edge, сесії Telegram, Discord і ключі криптовалютних гаманців. Для відновлення безпеки пристрою потрібне повне очищення системи.
