Nel mondo della cybersecurity, gli attaccanti sono sempre in evoluzione, trovando nuovi modi per nascondersi in bella vista, e uno degli ultimi esempi mostra quanto siano diventati creativi. Il caso del trojan bancario Astaroth dimostra come gli hacker stiano ora utilizzando piattaforme legittime come GitHub per rimanere invisibili agli esperti di sicurezza mentre continuano a rubare informazioni sensibili
Tutto inizia con una semplice email di phishing che sembra completamente normale, spesso mascherata da un messaggio ufficiale che ti chiede di scaricare un documento importante. Il file allegato, di solito con un'estensione .lnk che appare innocua, è in realtà una trappola. Una volta aperto, installa silenziosamente malware sul tuo dispositivo e inizia il suo lavoro in background. Ciò che segue è un'operazione furtiva in cui il trojan registra silenziosamente i tuoi tasti, catturando accessi, password e altri dati personali collegati ai tuoi conti bancari e portafogli crypto. Tutte queste informazioni rubate vengono quindi inviate agli attaccanti che controllano la rete del malware