Банковский троян Astaroth использует GitHub для маскировки инфраструктуры

Банковский троян Astaroth использует GitHub для маскировки инфраструктуры

Исследователи McAfee Labs сообщили о новой кампании банковского трояна Astaroth, в рамках которой злоумышленники используют GitHub для хранения конфигурационных файлов и поддержания работы атак.

Распространение начинается с фишинговых писем, содержащих архив с ярлыком (.lnk). После запуска файл активирует скрипт, который загружает дополнительные модули и внедряет вредоносный код в систему.

Главная особенность кампании - использование GitHub как «резервного командного центра». Вредоносное ПО обращается к репозиториям, где в виде изображений скрыты зашифрованные настройки и адреса серверов управления. Такая техника позволяет трояну оставаться активным даже после блокировки основных доменов.

Astaroth специализируется на краже данных у пользователей банков и криптовалютных платформ: он перехватывает нажатия клавиш, отслеживает активные окна браузера и передаёт украденные данные на удалённые серверы.

Наибольшая активность зафиксирована в Бразилии, Аргентине, Мексике и Португалии. Эксперты McAfee предупреждают, что использование GitHub делает подобные атаки особенно устойчивыми: злоумышленники прячут вредоносные данные в легитимной инфраструктуре, что затрудняет их обнаружение.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки

Группа исследователей из Испании, Швейцарии и Люксембурга доказала, что с помощью сети недорогих радиоприемников можно отслеживать перемещения автомобилей через систему мониторинга давления в шинах (TPMS).

Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах
Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах

Министерство цифрового развития выпустило приказ № 173, который устанавливает порядок предоставления операторами обезличенных персональных данных в государственную информационную систему «Единая информационная платформа национальной системы управления данными».