Банковский троян Astaroth использует GitHub для маскировки инфраструктуры

Банковский троян Astaroth использует GitHub для маскировки инфраструктуры

Исследователи McAfee Labs сообщили о новой кампании банковского трояна Astaroth, в рамках которой злоумышленники используют GitHub для хранения конфигурационных файлов и поддержания работы атак.

Распространение начинается с фишинговых писем, содержащих архив с ярлыком (.lnk). После запуска файл активирует скрипт, который загружает дополнительные модули и внедряет вредоносный код в систему.

Главная особенность кампании - использование GitHub как «резервного командного центра». Вредоносное ПО обращается к репозиториям, где в виде изображений скрыты зашифрованные настройки и адреса серверов управления. Такая техника позволяет трояну оставаться активным даже после блокировки основных доменов.

Astaroth специализируется на краже данных у пользователей банков и криптовалютных платформ: он перехватывает нажатия клавиш, отслеживает активные окна браузера и передаёт украденные данные на удалённые серверы.

Наибольшая активность зафиксирована в Бразилии, Аргентине, Мексике и Португалии. Эксперты McAfee предупреждают, что использование GitHub делает подобные атаки особенно устойчивыми: злоумышленники прячут вредоносные данные в легитимной инфраструктуре, что затрудняет их обнаружение.

похожие материалы

Стрелочка
Стрелочка
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025

Редакция Cyber Media отобрала ключевые события недели: на фоне роста кибершпионажа, усложнения фишинговых схем и усиления международного давления на преступные группировки цифровая среда становится всё более неустойчивой.

97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos

Платформа Deezer совместно с исследовательской компанией Ipsos опубликовала результаты крупного международного опроса о восприятии музыки, созданной искусственным интеллектом.

Эксперты обнаружили сборник из миллиардов украденных данных
Эксперты обнаружили сборник из миллиардов украденных данных

Обнаружен один из крупнейших сборников украденных учётных данных: почти два миллиарда уникальных адресов электронной почты и 1,3 миллиарда паролей, — сообщает Трой Хант, создатель сервиса проверки паролей HIBP.

«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии
«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии

«Лаборатория Касперского» расширяет присутствие в Юго-Восточной Азии — компания назначила нового регионального директора, а также вывела работу во Вьетнаме на новый уровень, открыв офис в стране.