LastPass: Rapuncel infostealer schakelt antivirussoftware uit en steelt gegevens

dinsdag, 22 september 2026 (14:38) - Security.NL

In dit artikel:

Onderzoekers van LastPass’ TIME-team en Delphos Labs hebben de malwarecampagne Rapuncel ontdekt. Aanvallers verspreiden de malware via met zoekmachineoptimalisatie opgebouwde GitHub-pagina’s die zich voordoen als officiële websites, onder meer voor LastPass Authenticator. Gebruikers worden vanaf daar naar een downloadpagina geleid en installeren onbewust een kwaadaardig programma.

Na installatie probeert Rapuncel systeemrechten te verkrijgen en plaatst het een kernel-driver die 145 antivirus- en andere beveiligingsprogramma’s kan uitschakelen. De malware steelt vervolgens onder meer wachtwoorden, cryptowallets, Discord- en Steam-tokens en maakt screenshots van aangesloten beeldschermen. De gegevens worden naar aanvallers gestuurd. De campagne is volgens de onderzoekers al maanden actief. Omdat de infrastructuur nepwebsites voor minstens veertig bedrijven bevat, lijkt LastPass slechts een van de vele doelwitten. LastPass adviseert de Authenticator uitsluitend via de officiële website of appstores te downloaden; GitHub is geen officieel distributiekanaal.

BEKIJK OOK:

Vandaag Inside: René van der Gijp reageert op uitspraak Xavi: 'Dat is gelul!'