tradingkey.logo
tradingkey.logo
ค้นหา

Hackers target South American crypto users on GitHub with credential stealing Trojan

Cryptopolitan12 ต.ค. 2025 เวลา 11:48
facebooktwitterlinkedin
ดูความคิดเห็นทั้งหมด0

Hackers are now stealing crypto credentials on GitHub with a banking Trojan called Astaroth. The development was revealed after research by cybersecurity firm McAfee. The outfit claimed that the Trojan uses GitHub repositories whenever its servers are taken down.

According to the researchers, the Astaroth banking Trojan is a virus spread via phishing emails that invite victims to download a Windows (.lnk) file.

After the victim downloads the file, it installs malware on the host computer. Astaroth runs in the background of the victim’s device, using keylogging to steal banking and crypto credentials. Such credentials are sent to the hackers through the Ngrok reverse proxy (an intermediary between servers).

Hackers use Astaroth Trojan to steal crypto credentials

One of the unique features is that Astaroth uses GitHub repositories to update its server configuration whenever its command-and-control server is taken down. This usually happens because of the intervention of cybersecurity firms or law enforcement agencies.

“GitHub is not used to host the malware itself, but just to host a configuration that points to the bot server,” said Abhishek Karnik, Director for Threat Research and Response at McAfee.

Karnik explained that the malware’s deployers are using GitHub as a resource to direct victims to updated servers, which separates the exploits from previous instances in which GitHub has been harnessed. This includes an attack vector discovered by McAfee in 2024, where the hackers inserted the Redline Stealer malware into GitHub repositories, something which has been repeated this year in the GitVenom campaign.

“However, in this case, it’s not malware that is being hosted but a configuration that manages how the malware communicates with its backend infrastructure,” Karnik added.

As with the GitVenom campaign, the goal of the bad actors behind Astaroth is to exfiltrate credentials that can be used to steal their victims’ digital assets or to make transfers out of their bank accounts. “We don’t have data about how much money or crypto it has stolen, but it appears to be very prevalent, especially in Brazil,” said Karnik.

Researchers note prevalence of malware in South America

According to reports, it looks like Astaroth has been used primarily in South American countries, including Mexico, Uruguay, Panama, Colombia, Ecuador, and Chile. Other locations where it has been used are Peru, Venezuela, Paraguay, and Argentina.

While the malware can also be used to target users in Portugal and Italy, it has been coded in such a way that it is not uploaded to systems in the United States or other countries where English is the major language, such as England.

The malware is capable of shutting down its host system if it detects that analysis software is being operated, while it is designed to run keylogging functions if it detects that a web browser is visiting certain banking websites. These include safra.com.br, btgpactual.com, caixa.gov.br, santandernet.com.br, itau.com.br, and bancooriginal.com.br. It has also been written to target crypto domains like localbitcoins.com, bitcointrade.com.br, foxbit.com.br, etherscan.io, and metamask.io.

In the face of such threats, McAfee urged users not to open attachments or links from unknown senders. In addition, it has advised them to ensure they are using up-to-date antivirus software and two-factor authentication.

Kaspersky also urged users to be vigilant, especially when carrying out activities on platforms like GitHub, where codes are shared and the platform is used by millions of developers worldwide.

Get up to $30,050 in trading rewards when you join Bybit today

ข้อจำกัดความรับผิดชอบ: ข้อมูลที่ให้ไว้บนเว็บไซต์นี้มีไว้เพื่อวัตถุประสงค์ทางการศึกษาและให้ข้อมูลเท่านั้น และไม่ควรถือเป็นคำแนะนำทางการเงินหรือการลงทุน

ความคิดเห็น (0)

คลิกปุ่ม $ ป้อนสัญลักษณ์ และเลือกเพื่อเชื่อมโยงหุ้น, กองทุน ETF หรือสัญลักษณ์หลักทรัพย์อื่น ๆ

0/500
แนวทางการแสดงความคิดเห็น
กำลังโหลด...

บทความแนะนำ

ข้อตกลงสันติภาพสหรัฐฯ-อิหร่านหนุนหุ้นญี่ปุ่น, เกาหลีใต้: นิกเกอิแตะระดับเหนือ 69,000 เป็นครั้งแรก, Kospi ของเกาหลีใต้พุ่งขึ้น 5.2%

TradingKey - ในช่วงการซื้อขายของตลาดเอเชียเมื่อวันที่ 15 มิถุนายน ตลาดหุ้นญี่ปุ่นและเกาหลีใต้ปิดพุ่งสูงขึ้นอย่างรวดเร็ว โดยได้รับแรงหนุนจากข่าวการลงนามข้อตกลงสันติภาพระหว่างสหรัฐอเมริกาและอิหร่าน การผ่อนคลายลงอย่างมีนัยสำคัญของความเสี่ยงทางภูมิรัฐศาสตร์ ประกอบกับปัจจัยพื้นฐานในอุตสาหกรรมเซมิคอนดักเตอร์ที่ปรับตัวดีขึ้น ได้ผลักดันให้ดัชนีหลักของทั้งสองตลาดปรับตัวเพิ่มขึ้นอย่างแข็งแกร่ง

สหรัฐฯ และอิหร่านบรรลุบันทึกความเข้าใจการสงบศึก; หุ้นเอเชียพุ่งสูงขึ้น, ราคาน้ำมันร่วงลง

TradingKey - ตามรายงานจากสื่อ สหรัฐอเมริกาและอิหร่านได้บรรลุบันทึกความเข้าใจ (MoU) ว่าด้วยการหยุดยิงเมื่อวันที่ 14 มิถุนายน (เวลามาตรฐานตะวันออก) ซึ่งส่งสัญญาณถึงความเป็นไปได้ในการยุติความขัดแย้งทางทหารที่ยืดเยื้อมานานกว่าสามเดือน ภายหลังการประกาศดังกล่าว ตลาดหุ้นเอเชียปรับตัวเพิ่มขึ้นถ้วนหน้าเมื่อเปิดตลาดในวันจันทร์ โดย ณ เวลาที่รายงานข่าว ดัชนี Nikkei 225 พุ่งขึ้นกว่า 5% ทะลุระดับ 69,000 จุด เป็นครั้งแรกในประวัติศาสตร์ ขณะที่ดัชนี KOSPI ของเกาหลีใต้พุ่งขึ้นเกือบ 6% ในช่วงหนึ่ง เนื่องจากความต้องการถือครองสินทรัพย์ปลอดภัยลดลงอย่างมีนัยสำคัญ นอกจากนี้ ตลาดสัญญาซื้อขายล่วงหน้าดัชนีหุ้นสหรัฐฯ ยังปรับตัวเพิ่มขึ้นถ้วนหน้าเช่นกัน

Nvidia แสดงความยินดีต่อการทำ IPO ของ SpaceX และได้รับ “การตอบกลับทันที” จาก Musk. อะไรคือความเคลื่อนไหวครั้งสำคัญเมื่อ SpaceX ร่วมมือกับ Nvidia?

TradingKey - เมื่อวันที่ 12 มิถุนายน ตามเวลาฝั่งตะวันออก SpaceX ได้เข้าจดทะเบียนซื้อขายในตลาดหลักทรัพย์ Nasdaq อย่างเป็นทางการ โดยราคาหุ้นปิดพุ่งขึ้น 19% ในวันแรกของการซื้อขาย ส่งผลให้มูลค่าหลักทรัพย์ตามราคาตลาดแตะระดับ 2.11 ล้านล้านดอลลาร์สหรัฐ และรั้งอันดับ 6 ของบริษัทที่มีมูลค่าสูงสุดในตลาดหุ้นสหรัฐฯ การทะยานขึ้นของราคาหุ้นในครั้งนี้ทำให้อีลอน มัสก์ กลายเป็นบุคคลแรกในประวัติศาสตร์ที่มีมูลค่าทรัพย์สินสุทธิสูงเกินกว่า 1 ล้านล้านดอลลาร์สหรัฐ

ควรเข้าซื้อเมื่อราคาอ่อนตัวลงหรือไม่ เมื่อราคาทองคำร่วงลงต่ำกว่า 4,100 ดอลลาร์? ดัชนี CPI เดือนพฤษภาคมที่พุ่งทะลุ 4% ยังคงไม่น่าจะกระตุ้นให้เกิดการปรับขึ้นอัตราดอกเบี้ยใช่หรือไม่? แนวโน้มการคาดการณ์ราคาทองคำปี 2026

TradingKey - ในช่วงการซื้อขายของเอเชียเมื่อวันพฤหัสบดี ราคาทองคำสปอตปรับตัวลดลงต่ำกว่า 4,100 ดอลลาร์ โดยลงไปแตะระดับต่ำสุดที่ 4,023 ดอลลาร์ ซึ่งถือเป็นระดับต่ำสุดนับตั้งแต่เดือนพฤศจิกายน 2025 ขณะที่ราคาทองคำฟิวเจอร์สร่วงลงสู่ระดับต่ำสุดที่ 4,046 ดอลลาร์ในระหว่างเซสชัน เมื่อเทียบกับระดับสูงสุดเป็นประวัติการณ์ที่เกือบ 5,600 ดอลลาร์ในช่วงปลายเดือนมกราคม ราคาทองคำสปอตปรับตัวลดลงสะสมมากกว่า 26% ซึ่งเป็นการลบกำไรทั้งหมดที่ทำไว้ตั้งแต่ต้นปีจนถึงปัจจุบัน ในด้านเศรษฐกิจมหภาค ข้อมูลดัชนีราคาผู้บริโภค (CPI) ของสหรัฐฯ เดือนพฤษภาคมที่เปิดเผยเมื่อวันพุธ เพิ่มขึ้น 4.2% เมื่อเทียบรายปี ซึ่งเป็นการเพิ่มขึ้นครั้งใหญ่ที่สุดนับตั้งแต่เดือนเมษายน 2023 แม้ว่าดัชนี CPI พื้นฐานเดือนพฤษภาคมจะขยายตัวเพียง 0.2% เมื่อเทียบรายเดือน ซึ่งต่ำกว่าที่ตลาดคาดการณ์ไว้ แต่ข้อมูลจากตลาดออปชันระบุว่าเทรดเดอร์ยังคงคาดการณ์ว่าธนาคารกลางสหรัฐฯ จะปรับขึ้นอัตราดอกเบี้ยในปีนี้ ทั้งนี้ ราคาทองคำสปอตปิดตลาดลดลงมากกว่า 4% ในวันพุธ
KeyAI