Advertisement
Actualités télécom

Les pirates disposent d’un nouvel outil redoutable pour voler vos comptes, même avec la double authentification

Advertisement

Des experts tirent la sonnette d’alarme au sujet d’Astaroth, un kit de phishing redoutable vendu sur Telegram

L’émergence d’Astaroth, un outil de phishing vendu 2 000 dollars sur Telegram, inquiète les experts en cybersécurité. Détecté par les chercheurs de SlashNext, ce kit sophistiqué intercepte en temps réel les données d’authentification, y compris les codes de double authentification (2FA), tout en restant quasi indétectable. En plus d’un hébergement sécurisé, il inclut six mois de support technique et de mises à jour, facilitant son utilisation par des cybercriminels peu expérimentés.

Contrairement aux kits classiques, Astaroth exploite un proxy inversé de type Evilginx pour intercepter les connexions. Lorsqu’un utilisateur clique sur un lien piégé, il est redirigé vers une copie parfaite du site légitime, avec certificats SSL à l’appui. Cette technique permet aux pirates de capturer les identifiants et les tokens d’authentification en temps réel. L’interface de contrôle du kit documente chaque tentative de connexion et alerte instantanément l’attaquant sur Telegram, lui offrant un accès immédiat aux comptes compromis.

Face à cette menace, les experts recommandent des mesures de protection avancées. Les solutions classiques, comme la vigilance face aux e-mails suspects, ne suffisent plus face à des attaques aussi élaborées. L’adoption de clés de sécurité physiques, telles que YubiKey ou Google Titan, constitue une alternative plus résistante aux interceptions. Par ailleurs, les autorités américaines et européennes tentent de sanctionner les hébergeurs « bulletproof » qui facilitent ces attaques, mais la diffusion d’Astaroth sur les forums criminels complique son éradication.

Cet article a été repris sur le site Univers FreeBox

Advertisement
Lucas Musset

Advertisement

Articles récents

Canal+ : plus de 500 films et séries pourtant achetés par les utilisateurs vont disparaître des bibliothèques PlayStation

À partir du 1er septembre 2026, des centaines de films et séries distribués par StudioCanal…

27 juin 2026

Free confirme un bug critique sur certaines Freebox Pop : des redémarrages en boucle causés par “un crash WiFi”

Des abonnés Freebox Pop semblent confrontés depuis plusieurs semaines à des pertes de connexion suivies…

27 juin 2026

Totalement fibrés : beau cadeau pour des abonnés Freebox, de 1ères chaînes fast Canal+ chez Free, etc…

Votre magazine hebdomadaire “Totalement Fibrés” en direct tous les vendredi à 17h30 et en replay…

27 juin 2026

Orange fait plier la loi anti-démarchage, voici ce qui va changer

La régulation du démarchage téléphonique évolue à nouveau. Le Conseil constitutionnel censure une partie de…

26 juin 2026

Le saviez-vous : Free offre tout le temps une option méconnue aux familles d’abonnés Freebox et Free Mobile

L'opérateur propose un contrôle parental gratuit baptisé Safe Family, qui permet d'encadrer les enfants sur…

26 juin 2026

Pour ancrer l’IA dans ses réseaux et la relation client, Orange nomme un nouveau chef

L’intelligence artificielle prend encore plus de place chez Orange. Le groupe vient de nommer un…

26 juin 2026
Advertisement