Skip to content
October 12, 2025
  • Blog
  • Blog
  • Daftar Redaksi
  • Disclaimer
  • Home
  • Home
  • Hubungi Kami
  • Pedoman Media Siber Headline 24 Jam
  • Tentang Kami

Headline 24 Jam

Connect with Us

  • Blog
  • Blog
  • Daftar Redaksi
  • Disclaimer
  • Home
  • Home
  • Hubungi Kami
  • Pedoman Media Siber Headline 24 Jam
  • Tentang Kami
Primary Menu
  • Home
  • Berita
  • Olahraga
  • Tekno
  • Sains
  • Otomotif
  • Hiburan
  • Info
  • Kripto
  • Home
  • Kripto
  • McAfee: Trojan Astaroth Gunakan GitHub untuk Redirect Server Bitcoin
  • Kripto

McAfee: Trojan Astaroth Gunakan GitHub untuk Redirect Server Bitcoin

Anindita Rahayu October 12, 2025
McAfee: Trojan Astaroth Gunakan GitHub untuk Redirect Server Bitcoin

Headline24jam.com – Penelitian terbaru mengungkapkan bahwa Astaroth, sebuah malware banking Trojan, menggunakan konfigurasi yang dihosting di GitHub untuk mengalihkan dan terus mencuri kredensial perbankan serta cryptocurrency dari pengguna yang terinfeksi. Para peneliti menemukan bahwa malware ini, yang banyak menyasar pengguna di Amerika Selatan, terus beroperasi meskipun server utama mereka dimatikan.

Apa Itu Astaroth dan Cara Kerjanya?

Astaroth adalah trojan yang diinstal melalui file phishing .lnk dan beroperasi di latar belakang untuk menangkap kredensial perbankan dan cryptocurrency. Malware ini berkomunikasi dengan server backend melalui proxy Ngrok dan dapat memperbarui konfigurasi servernya dengan menggunakan repositori GitHub saat server perintah dan kontrol utama terganggu.

Bagaimana Astaroth Memanfaatkan GitHub untuk Mengalihkan Server?

Astaroth tidak menyimpan malware yang dapat dieksekusi di GitHub; sebaliknya, para penyerang menyimpan file konfigurasi kecil yang mengarahkan host yang terinfeksi ke server bot alternatif. Ketika server perintah dan kontrol terputus, file konfigurasi yang disimpan di GitHub diperbarui dan memberikan alamat server baru, memungkinkan trojan untuk terhubung kembali dan melanjutkan pencurian data.

Target dan Kemampuan Utama Astaroth

Trojan ini melakukan keylogging, pengambilan kredensial, dan eksfiltrasi data melalui proxy Ngrok. Target utama adalah domain perbankan dan platform cryptocurrency, dengan prevalensi yang tinggi di Brasil dan operasi di negara-negara lain seperti Meksiko, Argentina, dan Chili.

Mengapa GitHub Disalahgunakan oleh Pengelola Malware?

Para penyerang memanfaatkan platform yang bereputasi seperti GitHub untuk menyimpan file konfigurasi yang tampak tidak berbahaya, karena platform tersebut sangat tersedia dan sering dipercaya oleh sistem pertahanan. Penyimpanan data konfigurasi saja mengurangi risiko terdeteksinya malware secara langsung dan memungkinkan operator dengan cepat mengubah titik akhir backend setelah penutupan.

BACA JUGA:  Opera Browser Menambahkan Decrypt News untuk Edukasi Web3

Bukti Pendukung Temuan McAfee

Peneliti ancaman McAfee, termasuk Abhishek Karnik, telah mengamati file konfigurasi di repositori GitHub yang menunjuk ke endpoint Ngrok dan server alternatif. Mereka mencatat bahwa konfigurasi yang dihosting di repositori tersebut hanya mencakup petunjuk, bukan payload, dan perilaku ini mirip dengan kampanye sebelumnya seperti GitVenom dan insiden Redline Stealer.

Cara Melindungi Akun dari Astaroth Keylogger

Pengguna disarankan untuk tidak membuka file .lnk atau lampiran yang tidak terduga yang diterima melalui email, menjalankan antivirus terbaru, dan mengaktifkan autentikasi dua faktor pada akun perbankan dan cryptocurrency. Pengawasan transaksi akun juga penting untuk mendeteksi aktivitas yang mencurigakan.

Kesimpulan

Astaroth mengombinasikan metode distribusi phishing, keylogging, dan pemanfaatan GitHub untuk mempertahankan operasionalnya meskipun server mereka dimatikan. Pengguna dan tim keamanan harus memprioritaskan pencegahan, seperti kesadaran phishing dan keamanan endpoint. COINOTAG akan terus memperbarui laporan ini seiring dengan munculnya temuan baru.

About the Author

382ef9edbd8962498f11dd323be34581d2b34a5888f29f2ee7820e6fa37b126c?s=96&d=mm&r=g

Anindita Rahayu

Editor

Anindita Rahayu adalah penulis sains di Headline24Jam. Ia menerjemahkan temuan riset kesehatan, astronomi, iklim, dan teknologi ke bahasa yang mudah dipahami, lengkap dengan konteks data dan rujukan tepercaya.

View All Posts
Follow us on

Post navigation

Previous: Dorong Pelaku UMKM di Sumedang untuk Memahami AI, Bupati Dony Ajak Staf Khusus Presiden Bidang Teknologi Digital

Related Stories

Harga Bitcoin Turun – Apakah 0K Aman Setelah Penjualan Q1?
  • Kripto

Harga Bitcoin Turun – Apakah $100K Aman Setelah Penjualan Q1?

Anindita Rahayu October 12, 2025
Keberhasilan Presale Digitap Meningkat Setelah Konfirmasi Kerja Sama Visa
  • Kripto

Keberhasilan Presale Digitap Meningkat Setelah Konfirmasi Kerja Sama Visa

Anindita Rahayu October 12, 2025
McAfee: Trojan Astaroth Gunakan GitHub untuk Redirect Server Bitcoin
  • Kripto

Permintaan ETF Ethereum Mungkin Naik Setelah Pengeluaran $175Juta

Anindita Rahayu October 12, 2025

Daftar Berita

McAfee: Trojan Astaroth Gunakan GitHub untuk Redirect Server Bitcoin
  • Kripto

McAfee: Trojan Astaroth Gunakan GitHub untuk Redirect Server Bitcoin

Anindita Rahayu October 12, 2025
Headline24jam.com – Penelitian terbaru mengungkapkan bahwa Astaroth, sebuah malware banking Trojan, menggunakan konfigurasi yang dihosting di GitHub...
Read More Read more about McAfee: Trojan Astaroth Gunakan GitHub untuk Redirect Server Bitcoin
Dorong Pelaku UMKM di Sumedang untuk Memahami AI, Bupati Dony Ajak Staf Khusus Presiden Bidang Teknologi Digital Dorong Pelaku UMKM di Sumedang untuk Memahami AI, Bupati Dony Ajak Staf Khusus Presiden Bidang Teknologi Digital
  • Berita

Dorong Pelaku UMKM di Sumedang untuk Memahami AI, Bupati Dony Ajak Staf Khusus Presiden Bidang Teknologi Digital

October 12, 2025
Blackburn Rovers raih nilai besar dengan kesepakatan £8 juta Blackburn Rovers raih nilai besar dengan kesepakatan £8 juta
  • Olahraga

Blackburn Rovers raih nilai besar dengan kesepakatan £8 juta

October 12, 2025
Mila Rosa Mendapatkan Nominasi AMI Mila Rosa Mendapatkan Nominasi AMI
  • Berita

Mila Rosa Mendapatkan Nominasi AMI

October 12, 2025
Skynet-1A: Pesawat Militer yang Diluncurkan 56 Tahun Lalu Pindah Tangan Skynet-1A: Pesawat Militer yang Diluncurkan 56 Tahun Lalu Pindah Tangan
  • Sains

Skynet-1A: Pesawat Militer yang Diluncurkan 56 Tahun Lalu Pindah Tangan

October 12, 2025

Trending News

McAfee: Trojan Astaroth Gunakan GitHub untuk Redirect Server Bitcoin McAfee: Trojan Astaroth Gunakan GitHub untuk Redirect Server Bitcoin 1
  • Kripto

McAfee: Trojan Astaroth Gunakan GitHub untuk Redirect Server Bitcoin

October 12, 2025
Dorong Pelaku UMKM di Sumedang untuk Memahami AI, Bupati Dony Ajak Staf Khusus Presiden Bidang Teknologi Digital Dorong Pelaku UMKM di Sumedang untuk Memahami AI, Bupati Dony Ajak Staf Khusus Presiden Bidang Teknologi Digital 2
  • Berita

Dorong Pelaku UMKM di Sumedang untuk Memahami AI, Bupati Dony Ajak Staf Khusus Presiden Bidang Teknologi Digital

October 12, 2025
Blackburn Rovers raih nilai besar dengan kesepakatan £8 juta Blackburn Rovers raih nilai besar dengan kesepakatan £8 juta 3
  • Olahraga

Blackburn Rovers raih nilai besar dengan kesepakatan £8 juta

October 12, 2025
Mila Rosa Mendapatkan Nominasi AMI Mila Rosa Mendapatkan Nominasi AMI 4
  • Berita

Mila Rosa Mendapatkan Nominasi AMI

October 12, 2025
Skynet-1A: Pesawat Militer yang Diluncurkan 56 Tahun Lalu Pindah Tangan Skynet-1A: Pesawat Militer yang Diluncurkan 56 Tahun Lalu Pindah Tangan 5
  • Sains

Skynet-1A: Pesawat Militer yang Diluncurkan 56 Tahun Lalu Pindah Tangan

October 12, 2025

You may have missed

McAfee: Trojan Astaroth Gunakan GitHub untuk Redirect Server Bitcoin
  • Kripto

McAfee: Trojan Astaroth Gunakan GitHub untuk Redirect Server Bitcoin

Anindita Rahayu October 12, 2025
Dorong Pelaku UMKM di Sumedang untuk Memahami AI, Bupati Dony Ajak Staf Khusus Presiden Bidang Teknologi Digital
  • Berita

Dorong Pelaku UMKM di Sumedang untuk Memahami AI, Bupati Dony Ajak Staf Khusus Presiden Bidang Teknologi Digital

Nadya Prameswari October 12, 2025
Blackburn Rovers raih nilai besar dengan kesepakatan £8 juta
  • Olahraga

Blackburn Rovers raih nilai besar dengan kesepakatan £8 juta

Raditya Mahendra October 12, 2025
Mila Rosa Mendapatkan Nominasi AMI
  • Berita

Mila Rosa Mendapatkan Nominasi AMI

Nadya Prameswari October 12, 2025

Sekilas Tentang Headline24jam.com

headline24jam.com adalah portal berita Indonesia yang menyajikan informasi aktual, cepat, dan terpercaya. Liputan nasional, ekonomi, teknologi, olahraga, hiburan. Mengutamakan akurasi, verifikasi, keberimbangan, dan kepatuhan Pedoman Media Siber setiap hari. Terkini.

Categories

Berita Hiburan Info Kripto Olahraga Otomotif Sains Tekno
  • Home
  • Daftar Redaksi
  • Tentang Kami
  • Pedoman Media Siber
  • Hubungi Kami
  • Disclaimer
  • Blog
  • Blog
  • Daftar Redaksi
  • Disclaimer
  • Home
  • Home
  • Hubungi Kami
  • Pedoman Media Siber Headline 24 Jam
  • Tentang Kami
Copyright © All rights reserved. | MoreNews by AF themes.