L’infezione parte da una falsa immagine, diffusa tramite email.
Il nuovo ceppo del trojan è stato scoperto dai ricercatori di Cybereason e utilizza anche BITSAdmin, una utility ufficiale di Microsoft Windows progettata per facilitare le operazioni di download o upload, ma usata dal trojan per scaricare codice maligno.
Questa variante di Astaroth viene distribuita attraverso campagne email di spam e l’infezione inizia con l’apertura da parte dell’utente di un archivio in formato .7zip allegato alla email o inserito in un link o, appunto, in una immagine Gif o Jpg.
L’archivio dannoso contiene un file .lnk che fa iniziare l’infezione vera e propria.
Successivamente, il malware si connette a un server e inizia a rubere le informazioni sul computer infetto. Poi usa BITSAdmin per prelevare altre immagini e file da un altro server.
Cosa fa Astaroth
Il team di ricerca di Cybereason ha scoperto che una volta che il trojan si è infiltrato con successo, registra le sequenze di tasti degli utenti, intercetta le loro chiamate al sistema operativo e raccoglie continuamente tutte le informazioni salvate negli Appunti.
Questa variante di Astaroth viene distribuita attraverso campagne email di spam e l’infezione inizia con l’apertura da parte dell’utente di un archivio in formato .7zip allegato alla email o inserito in un link o, appunto, in una immagine Gif o Jpg.
L’archivio dannoso contiene un file .lnk che fa iniziare l’infezione vera e propria.
Successivamente, il malware si connette a un server e inizia a rubere le informazioni sul computer infetto. Poi usa BITSAdmin per prelevare altre immagini e file da un altro server.
Cosa fa Astaroth
Il team di ricerca di Cybereason ha scoperto che una volta che il trojan si è infiltrato con successo, registra le sequenze di tasti degli utenti, intercetta le loro chiamate al sistema operativo e raccoglie continuamente tutte le informazioni salvate negli Appunti.

