Dalam dunia keamanan siber, penyerang selalu berkembang, menemukan cara baru untuk bersembunyi di depan mata, dan salah satu contoh terbaru menunjukkan betapa kreatifnya mereka. Kasus trojan perbankan Astaroth menunjukkan bagaimana hacker sekarang menggunakan platform yang sah seperti GitHub untuk tetap tidak terlihat oleh para ahli keamanan sambil terus mencuri informasi sensitif
Semua dimulai dengan email phishing sederhana yang terlihat sepenuhnya normal, sering kali menyamar sebagai pesan resmi yang meminta Anda untuk mengunduh dokumen penting. File terlampir, biasanya dengan ekstensi .lnk yang tampak tidak berbahaya, sebenarnya adalah jebakan. Setelah dibuka, ia diam-diam menginstal malware ke perangkat Anda dan memulai pekerjaannya di latar belakang. Apa yang terjadi selanjutnya adalah operasi tersembunyi di mana trojan merekam ketikan Anda dengan tenang, menangkap login, kata sandi, dan data pribadi lainnya yang terkait dengan akun bank dan dompet kripto Anda. Semua informasi yang dicuri itu kemudian dikirim kembali kepada para penyerang yang mengendalikan jaringan malware