Un dangereux outil de piratage permet de voler vos comptes
Un dangereux outil de piratage permet de voler vos comptes
L’émergence d’Astaroth, un outil de phishing commercialisé à 2 000 dollars sur Telegram, inquiète à juste titre les professionnels de la cybersécurité. Découvert par les chercheurs de SlashNext, il se démarque par sa capacité à intercepter en temps réel toutes les données d’authentification, y compris les codes 2FA, tout en restant pratiquement indétectable. Le kit inclue carrément un hébergement sécurisé, six mois de support technique et de mises à jour.
Une attaque de phishing indétectable qui piège les internautes sur la double authentification
Astaroth se distingue des kits de phishing traditionnels par son approche basée sur un proxy inversé de type evilginx. Concrètement, lorsqu’un utilisateur clique sur un lien malveillant, il est redirigé vers un serveur pirate qui reproduit fidèlement l’apparence du site légitime, certificats SSL compris. Cette configuration permet au pirate de s’intercaler entre la victime et le véritable service, pour capturer l’ensemble des échanges.