In der Welt der Cybersicherheit entwickeln sich Angreifer ständig weiter, finden neue Wege, um im Verborgenen zu agieren, und eines der neuesten Beispiele zeigt, wie kreativ sie geworden sind. Der Fall des Astaroth-Banking-Trojaners demonstriert, wie Hacker jetzt legitime Plattformen wie GitHub nutzen, um für Sicherheitsexperten unsichtbar zu bleiben, während sie weiterhin sensible Informationen stehlen.
Es beginnt alles mit einer einfachen Phishing-E-Mail, die völlig normal aussieht, oft als offizielle Nachricht getarnt, die Sie auffordert, ein wichtiges Dokument herunterzuladen. Die angehängte Datei, normalerweise mit einer .lnk-Erweiterung, die harmlos erscheint, ist tatsächlich eine Falle. Sobald sie geöffnet wird, installiert sie lautlos Malware auf Ihrem Gerät und beginnt im Hintergrund zu arbeiten. Darauf folgt eine heimliche Operation, bei der der Trojaner heimlich Ihre Tasteneingaben aufzeichnet und Anmeldungen, Passwörter sowie andere persönliche Daten erfasst, die mit Ihren Bankkonten und Krypto-Wallets verbunden sind. Alle gestohlenen Informationen werden dann an die Angreifer zurückgesendet, die das Netzwerk der Malware kontrollieren.