ai-kernel-driver-edr-lastpass

Gefälschter LastPass-Installer missbraucht signierten Kernel-Treiber gegen EDR

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einem gefälschten LastPass-Authenticator-Installer, der ĂĽber eine manipulierte GitHub-Seite verbreitet wird. Der Schädling lädt einen signierten Windows-Kernel-Treiber, schaltet Antivirus- und EDR-Komponenten ab und startet anschlieĂźend den eigentlichen Passwortdiebstahl. Betroffen sind laut den Angaben vor allem gespeicherte Browserpasswörter sowie Daten aus Windows Credential Manager und Krypto-Wallet-Dateien. Zusätzlich versucht die Schadsoftware, […]

1.221 Leser gerade online auf IT BOLTWISE


KI-Jobs