Advertisement
Actualités télécom

Les pirates disposent d’un nouvel outil redoutable pour voler vos comptes, même avec la double authentification

Advertisement

Des experts tirent la sonnette d’alarme au sujet d’Astaroth, un kit de phishing redoutable vendu sur Telegram

L’émergence d’Astaroth, un outil de phishing vendu 2 000 dollars sur Telegram, inquiète les experts en cybersécurité. Détecté par les chercheurs de SlashNext, ce kit sophistiqué intercepte en temps réel les données d’authentification, y compris les codes de double authentification (2FA), tout en restant quasi indétectable. En plus d’un hébergement sécurisé, il inclut six mois de support technique et de mises à jour, facilitant son utilisation par des cybercriminels peu expérimentés.

Contrairement aux kits classiques, Astaroth exploite un proxy inversé de type Evilginx pour intercepter les connexions. Lorsqu’un utilisateur clique sur un lien piégé, il est redirigé vers une copie parfaite du site légitime, avec certificats SSL à l’appui. Cette technique permet aux pirates de capturer les identifiants et les tokens d’authentification en temps réel. L’interface de contrôle du kit documente chaque tentative de connexion et alerte instantanément l’attaquant sur Telegram, lui offrant un accès immédiat aux comptes compromis.

Face à cette menace, les experts recommandent des mesures de protection avancées. Les solutions classiques, comme la vigilance face aux e-mails suspects, ne suffisent plus face à des attaques aussi élaborées. L’adoption de clés de sécurité physiques, telles que YubiKey ou Google Titan, constitue une alternative plus résistante aux interceptions. Par ailleurs, les autorités américaines et européennes tentent de sanctionner les hébergeurs « bulletproof » qui facilitent ces attaques, mais la diffusion d’Astaroth sur les forums criminels complique son éradication.

Cet article a été repris sur le site Univers FreeBox

Advertisement
Lucas Musset

Advertisement

Articles récents

Abonnés Freebox : Canal+ lance une nouvelle version de son espace client

Avec cette nouvelle interface, Canal+ simplifie la gestion des abonnements. Plus lisible, mieux organisée et…

29 mars 2025

Le saviez-vous : les abonnés Freebox bénéficient de la fonctionnalité ultime pour ne plus se plier en quatre mais…

Redémarrez votre serveur Freebox et même certains Player sans effort grâce à l'application Freebox Connect.…

29 mars 2025

TTFB : Free Mobile booste ses débits, les Freebox sont les plus rapides, etc …

Nouveau numéro de votre magazine hebdomadaire “Totalement Fibrés” , en direct tous les vendredis à…

28 mars 2025

La plateforme de streaming Max (HBO) lance une offre d’un nouveau genre avec Le Monde et Télérama

Un abonnement Le Monde qui permet de regarder The Last of Us, ce sera bientôt…

28 mars 2025

Free Mobile annonce une évolution majeure de son réseau pour booster le débit de ses abonnés

L'opérateur améliore actuellement son réseau mobile pour garantir des débits 4G plus rapides. Dans ce…

28 mars 2025

Face aux malfaçons dans la fibre, une loi est nécessaire, mais on l’attend toujours

L'intégration de deux nouveaux indicateurs concernant les malfaçons dans la fibre dans l'observatoire de l'Arcep…

28 mars 2025
Advertisement