TL;DR
El troyano bancario Astaroth está robando activamente credenciales de criptomonedas y bancarias, dirigido principalmente a usuarios sudamericanos, explotando GitHub para configuraciones de servidor resilientes.
El troyano bancario Astaroth está robando activamente credenciales de criptomonedas y bancarias, dirigido principalmente a usuarios sudamericanos, explotando GitHub para configuraciones de servidor resilientes.
El Troyano Bancario Astaroth está explotando GitHub para mantener su operación, robando activamente credenciales de criptomonedas y bancarias de usuarios principalmente en América del Sur, lo que contribuye a una mayor cautela del mercado con respecto a la seguridad de los activos digitales.
El Troyano Bancario Astaroth es una variante sofisticada de malware de robo de contraseñas que apunta principalmente a países de América del Sur, incluyendo Brasil, México, Uruguay, Argentina, Paraguay, Chile, Bolivia, Perú, Ecuador, Colombia, Venezuela y Panamá. Si bien es capaz de atacar Portugal e Italia, las campañas recientes muestran un fuerte enfoque en Brasil. El proceso de infección generalmente comienza con un correo electrónico de phishing que contiene un enlace que incita a la descarga de un archivo de acceso directo de Windows comprimido (.lnk). Una vez instalado, Astaroth opera en segundo plano en el dispositivo de la víctima, empleando el keylogging para capturar credenciales bancarias y de criptomonedas.
Una característica distintiva de Astaroth es su abuso de los repositorios de GitHub para lograr resiliencia operativa. En lugar de depender únicamente de servidores de comando y control (C2) tradicionales que son susceptibles de ser derribados, Astaroth aloja sus configuraciones de malware en GitHub. Incluso puede incrustar estas configuraciones dentro de imágenes usando esteganografía. Este mecanismo permite que el troyano extraiga nuevas configuraciones de GitHub cuando su infraestructura C2 principal se vuelve inaccesible debido a la intervención de empresas de ciberseguridad o agencias de aplicación de la ley, asegurando así su funcionamiento continuo. La información robada se exfiltra a los atacantes utilizando el proxy inverso Ngrok.
El malware ha sido diseñado específicamente para atacar credenciales asociadas con dominios prominentes relacionados con criptomonedas. Estos incluyen etherscan.io, binance.com, bitcointrade.com.br, metamask.io, foxbit.com.br y localbitcoins.com.
La amenaza persistente que representa el Troyano Astaroth tiene varias implicaciones para el mercado. A corto plazo, presagia una mayor cautela de los usuarios en todo el panorama de las criptomonedas y el potencial de mayores pérdidas financieras entre los individuos afectados. La erosión de la confianza en la seguridad de los activos digitales también podría disuadir a nuevos participantes, afectando las tendencias de adopción más amplias. A largo plazo, tales incidentes requieren y es probable que estimulen medidas de ciberseguridad mejoradas en todas las plataformas de criptomonedas y carteras digitales. El sentimiento del mercado sigue siendo bajista debido al potencial de pérdidas financieras generalizadas y un socavamiento general de la confianza en la seguridad de las tenencias de criptomonedas.
El equipo de investigación avanzada de amenazas de McAfee fue fundamental para descubrir la reciente campaña de Astaroth. Tras sus hallazgos, McAfee informó los repositorios maliciosos a GitHub, lo que llevó a su eliminación y a una interrupción temporal de las operaciones del troyano. Abhishek Karnik, un investigador involucrado en el descubrimiento, señaló que si bien no hay datos específicos sobre la cantidad total de fondos o criptomonedas robadas, el malware parece ser “muy frecuente, especialmente en Brasil”. En respuesta a tales amenazas, McAfee aconseja a los usuarios que extremen la precaución, recomendando no abrir archivos adjuntos o enlaces de remitentes desconocidos. Además, se recomienda encarecidamente a los usuarios que mantengan actualizado su software antivirus y que habiliten la autenticación de dos factores en todas sus cuentas para mitigar los riesgos.
El Troyano Astaroth representa un desafío significativo dentro del panorama en evolución de las ciberamenazas que apuntan al ecosistema Web3. Este incidente subraya la importancia crítica de protocolos de seguridad robustos y la vigilancia del usuario. Los expertos sugieren que las organizaciones Web3 priorizarán cada vez más la seguridad como una ventaja competitiva. Esto incluye auditorías regulares de contratos inteligentes, la adopción de soluciones de identidad descentralizadas y esfuerzos de colaboración en inteligencia de amenazas. Generar confianza a través de una seguridad mejorada no se trata solo de prevenir infracciones, sino también de fomentar comunidades más grandes y comprometidas. A medida que los marcos regulatorios continúan desarrollándose junto con la adopción generalizada de las criptomonedas, el cumplimiento tambiénMã độc ngân hàng Astaroth tận dụng GitHub để trộm cắp thông tin đăng nhập tiền điện tử một cách dai dẳng