Advertisement
Actualités télécom

Les pirates disposent d’un nouvel outil redoutable pour voler vos comptes, même avec la double authentification

Advertisement

Des experts tirent la sonnette d’alarme au sujet d’Astaroth, un kit de phishing redoutable vendu sur Telegram

L’émergence d’Astaroth, un outil de phishing vendu 2 000 dollars sur Telegram, inquiète les experts en cybersécurité. Détecté par les chercheurs de SlashNext, ce kit sophistiqué intercepte en temps réel les données d’authentification, y compris les codes de double authentification (2FA), tout en restant quasi indétectable. En plus d’un hébergement sécurisé, il inclut six mois de support technique et de mises à jour, facilitant son utilisation par des cybercriminels peu expérimentés.

Contrairement aux kits classiques, Astaroth exploite un proxy inversé de type Evilginx pour intercepter les connexions. Lorsqu’un utilisateur clique sur un lien piégé, il est redirigé vers une copie parfaite du site légitime, avec certificats SSL à l’appui. Cette technique permet aux pirates de capturer les identifiants et les tokens d’authentification en temps réel. L’interface de contrôle du kit documente chaque tentative de connexion et alerte instantanément l’attaquant sur Telegram, lui offrant un accès immédiat aux comptes compromis.

Face à cette menace, les experts recommandent des mesures de protection avancées. Les solutions classiques, comme la vigilance face aux e-mails suspects, ne suffisent plus face à des attaques aussi élaborées. L’adoption de clés de sécurité physiques, telles que YubiKey ou Google Titan, constitue une alternative plus résistante aux interceptions. Par ailleurs, les autorités américaines et européennes tentent de sanctionner les hébergeurs « bulletproof » qui facilitent ces attaques, mais la diffusion d’Astaroth sur les forums criminels complique son éradication.

Cet article a été repris sur le site Univers FreeBox

Advertisement
Lucas Musset

Advertisement

Articles récents

Sosh lance une nouvelle option sur son forfait bloqué pour faire payer les appels WiFi illimités à ses abonnés

La marque low-cost d'Orange lance une nouvelle option et fait payer les appels en WiFi…

5 décembre 2025

Abonnés Freebox et Amazon Prime : une nouvelle flopée de jeux PC à récupérer sans surcoût cette semaine

Amazon Prime ajoute cette semaine trois nouveaux jeux à son offre : un récit sombre…

5 décembre 2025

Netflix en passe de s’emparer de Warner Discovery et HBO Max, des négociations exclusives pour une fusion titanesque

Un véritable big bang se prépare : Netflix est à deux doigts de fusionner avec…

5 décembre 2025

Free Mobile : de nombreux abonnés se plaignent de ne plus pouvoir émettre et recevoir d’appels, Free confirme l’incident

Des abonnés Free Mobile affirment ne plus pouvoir passer d’appels ni en recevoir, alors même…

5 décembre 2025

Canal+ annonce offrir un cadeau en streaming à tout le monde, un appât idéal pour s’abonner

Canal+ offre les deux premiers épisodes de la saison 2 de Loups Garous sur son…

5 décembre 2025

Free balaie le risque d’une hausse de ses prix en cas de rachat de SFR, et assure vouloir préserver « l’intérêt de ses abonnés »

Alors que le possible passage du marché français des télécoms de quatre à trois opérateurs…

5 décembre 2025
Advertisement