LastPass ha avvertito che una copia contraffatta del suo gestore di password è stata distribuita nell’Apple App Store. Apparentemente, l’applicazione è un’applicazione di phishing progettata per rubare le credenziali dell’utente.
L’App malevola LassPass
L’app falsa utilizza un nome simile all’app reale, un’icona simile e un’interfaccia rossa per farla sembrare l’autentica LastPass. Il nome è LassPass, non LastPass, e il suo editore è Parvati Patel. Inoltre, l’app ha solo una valutazione (l’app reale ne ha oltre 52.000) e solo quattro recensioni che avvertono che è falsa.
Vale la pena notare che questo falso sviluppatore ha un’altra applicazione legittima nell’App Store. Questo significa che non si può escludere che l’account sia stato semplicemente violato da aggressori.
Advertising
Poiché LastPass viene utilizzato per archiviare informazioni molto sensibili e credenziali di autenticazione, molto probabilmente l’applicazione è stata creata per rubare proprio queste credenziali.
La società di sicurezza informaticaMalwarebytes ha detto che l’informativa sulla privacy era disponibile sul sito web bluneel[.]com, ma questa pagina è presto scomparsa. Secondo i dati Whois, il dominio è stato registrato cinque mesi fa.
Il commento di LastPass sull’accaduto
Non ci sono ancora prove che LassPass abbia effettivamente rubato le credenziali degli utenti LastPass. Tuttavia, nell’app forniva agli utenti sono presenti campi in cui inserire una varietà di dati sensibili, tra cui password, e-mail e indirizzi fisici, nonché informazioni bancarie, di carte di credito e di debito.
“Includiamo l’URL dell’app canaglia e un collegamento alla nostra app legittima in modo che i clienti possano assicurarsi di scaricare l’App corretta di LastPass fino a quando l’app canaglia non verrà rimossa”, hanno affermato gli sviluppatori in un avviso. “Ti assicuriamo che LastPass sta lavorando attivamente per rimuovere questa app il più rapidamente possibile e continuerà a monitorare eventuali cloni fraudolenti delle nostre app e/o attacchi alla nostra proprietà intellettuale.”
Il falso LastPass è stato ora rimosso dall’App Store. Allo stesso tempo, Apple ha lasciato nel negozio la seconda applicazione di questo sviluppatore e non ha pubblicato alcun commento ufficiale sui motivi di questa decisione.
Advertising
Rimanere vigili è sempre la solazione migliore di ogni antivirus
Ovviamente le app false che appaiono sull’App Store di Apple sono un evento raro, poiché il rigido processo di revisione delle app tipicamente di Apple garantisce che il software nell’App Store soddisfi tutti gli standard di privacy e sicurezza. Questo processo include revisioni automatizzate e revisioni manuali da parte di esperti Apple. Tuttavia, in qualche modo il falso LastPass è riuscito a intrufolarsi nello store ufficiale di Apple.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella.
Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.
Betti RHC, la prima graphic novel al mondo dedicata alla cybersecurity awareness, ha finalmente il suo sito ufficiale. Uno spazio tutto suo dove scoprire il progetto, sfogliare le copertine degli episodi e immergersi nel mondo di Betti: la giovane laureanda in informatica che, dopo la morte misteriosa del padre, si trasforma nell'hacker più potente del mondo. Una storia avvincente che, episodio dopo episodio, affronta una minaccia digitale diversa — dal phishing al ransomware, fino al cyberbullismo — e insegna a riconoscerla e a difendersi, senza che sembri mai una lezione.
Sul sito trovate tutto ciò che rende Betti un progetto diverso dal solito: la sua filosofia, le anteprime delle tavole e il racconto di come nasce ogni volume. Perché dietro Betti RHC c'è solo lavoro umano: ogni tavola è disegnata interamente a mano dagli artisti del Gruppo Arte di Red Hot Cyber, senza alcun uso di intelligenza artificiale. E a garantire che ogni storia sia realistica e tecnicamente corretta c'è la supervisione degli hacker etici del gruppo HackerHood, che mantengono il racconto fedele al mondo reale della sicurezza informatica.
C'è spazio anche per le aziende, che possono usare Betti come strumento di awareness diverso dai soliti corsi: acquistare i volumi, personalizzarli con il proprio brand o sponsorizzare nuovi episodi. E come primo regalo, l'episodio "Byte the Silence", dedicato al cyberbullismo, è scaricabile gratuitamente per uso personale.