产业观察🔥7.0
这款假冒的LastPass Authenticator应用会直接关掉你的杀毒软件,让你暴露在攻击之下
原标题: 这款假冒的LastPass Authenticator应用会直接关掉你的杀毒软件,让你暴露在攻击之下
📋总体概括
安全研究人员发现一款针对LastPass Authenticator用户的全新恶意软件。它伪装成正版验证器应用,一旦被安装便会直接关闭受害者设备上的杀毒软件,令设备失去防护,进而窃取用户的机密信息。该恶意软件此前从未被记录在案,说明攻击者正在利用用户对密码管理器及双因素验证工具的高度信任实施定向攻击,用户需警惕非官方渠道下载的仿冒应用。
⚡关键信息
- ▸研究人员发现一款从未见过的恶意软件,专门瞄准LastPass用户进行攻击
- ▸该恶意软件伪装成LastPass Authenticator正牌应用诱骗用户安装
- ▸安装后它会直接关闭设备上的杀毒软件,使受害者暴露于后续攻击
- ▸恶意软件的最终目的是窃取受害者设备上的机密信息
🔥犀利点评
最讽刺的地方在于:你装验证器是为了更安全,结果验证器本身成了攻击入口。假冒安全工具是最歹毒的套路,因为它天然获得用户信任、还自带权限。更狠的是它先阉掉杀毒软件再动手,等于拆掉警报器再入室。LastPass近年信任危机不断,这次连『 Authenticator』这块招牌也被冒用,用户下载任何安全类应用都必须走官方商店并核对开发者信息。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 techradar.com 阅读全文 →