Falešný instalátor LastPass Authenticatoru zneužívá ovladač podepsaný Microsoftem k vypnutí antiviru a EDR
The Hacker News · supply-chain · msft/identity
Falešný instalátor LastPass Authenticatoru nabízený na GitHubu nainstaluje jaderný ovladač Windows, který vypne antivirus a další bezpečnostní software, a teprve potom se spustí nástroj na krádež hesel — pokud si ho oběť stáhne a spustí. Uvedli to 17. září výzkumníci z LastPass a Delphos Labs.