Gefälschter LastPass-Installer missbraucht signierten Kernel-Treiber gegen EDR
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einem gefälschten LastPass-Authenticator-Installer, der ĂĽber eine manipulierte GitHub-Seite verbreitet wird. Der Schädling lädt einen signierten Windows-Kernel-Treiber, schaltet Antivirus- und EDR-Komponenten ab und startet anschlieĂźend den eigentlichen Passwortdiebstahl. Betroffen sind laut den Angaben vor allem gespeicherte Browserpasswörter sowie Daten aus Windows Credential Manager und Krypto-Wallet-Dateien. Zusätzlich versucht die Schadsoftware, […]


#Sophos