EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Fake LastPass Authenticator Installer Abuses Microsoft-Signed Driver to Kill Antivirus and EDR

Fonte editoriale
Fonte OSINT editoriale. Il contenuto e un'indicazione da verificare con fonti istituzionali o tecniche indipendenti prima di decisioni operative.
Sintesi operativa EudorIA

Cosa significa

Priorità 85/100

Un falso installer di LastPass Authenticator, disponibile su GitHub, include un driver kernel firmato da Microsoft che disattiva antivirus e EDR. Il driver, chiamato Alinubx.sys, termina processi di sicurezza e ruba credenziali da browser e wallet. Il malware non è stato rilevato da VirusTotal e non è nel blocco driver di Microsoft. La vittima deve considerare le credenziali rubate e ripristinare le password da dispositivi separati.

Perché conta

Per le PMI italiane, il rischio è alto: il malware può rubare credenziali di accesso, wallet criptovaluta e dati sensibili. La mancanza di rilevamento da parte di antivirus e EDR rende il malware particolarmente pericoloso e difficile da rilevare.

Benefici operativi potenziali

  • Riduzione della superficie esposta a malware non rilevati
  • Miglioramento della rilevazione e risposta agli attacchi kernel-level
  • Protezione dei dati sensibili e delle credenziali
  • Riduzione del rischio di compromissione a lungo termine
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiFirewall NGFW / IPSEDR / XDRMonitoraggio / SIEMPatch managementSegmentazione di rete
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

The Hacker News

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

A fake LastPass Authenticator installer offered on GitHub installs a Windows kernel driver that shuts off antivirus and other security software before a password stealer runs if a victim downloads and runs it, researchers at LastPass and Delphos Labs said on September 17. Microsoft's own hardware-compatibility program signs the driver, scored zero detections on VirusTotal when researchers

Fonte
The Hacker News
Entità pubblicatrice
The Hacker News
Tipo entità
editorial osint
Area
Global
Lingua originale
en · traduzione in preparazione
Pubblicazione
21/09/2026 19:31
MITRE ATT&CK
T1190, T1078, T1486
Apri la fonte originale