Dans le monde de la cybersécurité, les attaquants évoluent toujours, trouvant de nouvelles façons de se cacher à la vue de tous, et l'un des exemples récents montre à quel point ils sont devenus créatifs. Le cas du cheval de Troie bancaire Astaroth démontre comment les hackers utilisent désormais des plateformes légitimes comme GitHub pour rester invisibles aux experts en sécurité tout en continuant à voler des informations sensibles.
Tout commence par un simple email de phishing qui semble complètement normal, souvent déguisé en message officiel vous demandant de télécharger un document important. Le fichier joint, généralement avec une extension .lnk qui paraît inoffensive, est en réalité un piège. Une fois ouvert, il installe silencieusement un logiciel malveillant sur votre appareil et commence son travail en arrière-plan. Ce qui suit est une opération discrète où le cheval de Troie enregistre silencieusement vos frappes, capturant les identifiants, mots de passe et autres données personnelles liées à vos comptes bancaires et portefeuilles de crypto-monnaie. Toutes ces informations volées sont ensuite renvoyées aux attaquants qui contrôlent le réseau du logiciel malveillant.