Специалисты LastPass и Delphos Labs обнаружили масштабную вредоносную кампанию, в рамках которой атакующие размещают репозитории на GitHub, выдавая себя за LastPass и еще как минимум 39 компаний. Фальшивые репозитории продвигаются через поисковики и распространяют новый инфостилер Rapuncel вместе с подписанным Microsoft драйвером, способным отключать 145 защитных продуктов. Сообщается, что один из вредоносных репозиториев выдавал себя за страницу загрузки LastPass Authenticator и попадал в верхние строчки поисковой выдачи. При этом в LastPass подчеркивают, что злоумышленники лишь использовали название бренда, а реальная инфраструктура компании и хранилища пользователей не пострадали. После нажатия кнопки загрузки в таком репозитории жертву ждала цепочка редиректов, которая заканчивалась на сервере с ZIP-архивом. Причем атакующие намеренно увеличивали размер таких архивов до 127,9–148 Мбайт мусорными файлами, чтобы обходить сканеры с ограничениями на размер файлов
