Rapuncel 窃密木马借微软签名驱动关闭 145 款杀毒与 EDR 软件

LastPass 与 Delphos Labs 披露 Rapuncel 信息窃取木马活动:攻击者用 SEO 优化的假 GitHub 仓库冒充 LastPass 等 40 家厂商,投递经微软签名的 Alinubx.sys 内核驱动终止 145 款安全产品,再窃取浏览器、钱包与通讯软件凭据。