Falscher LastPass-Download schaltet Schutzsoftware aus
Gefälschte LastPass-Downloads auf GitHub verbreiteten Schadsoftware zum Diebstahl von Zugangsdaten.
Ein missbrauchter, Microsoft-signierter Treiber konnte dabei Schutzprogramme beenden – relevant für Schweizer KMU mit Windows-Arbeitsplätzen.
LastPass selbst wurde bei dieser Kampagne nicht kompromittiert.
- KI-Einsatz
- —Nicht belegt
- KMU-Relevanz CH
- ★★★Breite praktische Relevanz
- Angriffskomplexität
- ★★☆Mehrstufig
- Mögliches Schadensausmass
- ★★☆Erhebliches Schadenspotenzial
Software ausschliesslich über vom IT-Verantwortlichen geprüfte Hersteller-Downloadlinks beziehen.
Warum diese Bewertung?
KI-Einsatz: Kein Nachweis für KI auf Angreiferseite.
KMU-Relevanz CH: Gefälschte Softwaredownloads betreffen viele typische Windows-Arbeitsplätze; Schweizer Opfer sind nicht bestätigt.
Angriffskomplexität: Die Kampagne kombiniert mehrstufige Verteilung, Treibermissbrauch und Zugangsdaten-Diebstahl.
Mögliches Schadensausmass: Kontoübernahmen und erhebliche Betriebsunterbrüche sind mögliche Folgen, keine belegten Schäden dieses Falls.
Die Quellen belegen keine Täterherkunft oder geografische Opferverteilung. Der 13. August 2026 ist das Entdeckungsdatum, kein belegter einzelner Angriffstag.
Quellenstand: 22.09.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
