Cybercriminelen maken gebruik van nep-installatieprogramma’s voor LastPass om schadelijke malware te verspreiden. Deze malware, bekend als ‘Rapuncel’, bevat een kernel-level EDR-killer die geavanceerde beveiligingsoplossingen uitschakelt. Door zich voor te doen als meer dan 40 verschillende bedrijven, weten de aanvallers de malware te verspreiden en zo beveiligingsmaatregelen te omzeilen.

De ‘Rapuncel’ infostealer is ontworpen om informatie te stelen en kan 145 verschillende beveiligingsproducten uitschakelen, waaronder endpoint detection and response (EDR)-systemen. Dit maakt het voor de malware mogelijk om onopgemerkt te blijven en credentials en andere gevoelige gegevens te verzamelen. De aanvalsmethode benadrukt het belang van waakzaamheid bij het downloaden van software, vooral wanneer deze afkomstig lijkt te zijn van vertrouwde merken zoals LastPass.