(Öri Infos) – Le Centre National de Réponse aux Incidents de Cybersécurité au Togo (CERT.tg) a lancé, ce 29 janvier 2026, une alerte de cybersécurité face à la propagation active du virus Astaroth, un malware bancaire particulièrement dangereux qui circule actuellement via WhatsApp Web.
Selon les experts du CERT.tg, des cybercriminels exploitent la version web de l’application WhatsApp pour diffuser ce logiciel malveillant à grande échelle, souvent à l’insu total des victimes.

Astaroth : un virus qui se propage automatiquement

Une fois qu’un appareil est infecté, le virus Astaroth agit de manière autonome. Il se connecte à WhatsApp Web, récupère la liste de contacts de la victime et envoie automatiquement des messages malveillants similaires à l’ensemble de ses correspondants. Cette propagation se fait sans intervention ni connaissance de l’utilisateur, ce qui rend la menace particulièrement insidieuse.
Le CERT.tg alerte : même si le message provient d’un proche, d’un collègue ou d’un supérieur hiérarchique, il peut s’agir d’un message frauduleux généré par le virus.
Un malware bancaire aux conséquences graves
Astaroth est classé parmi les virus bancaires les plus dangereux. Ses capacités sont préoccupantes :
- interception des codes de sécurité,
- enregistrement de tout ce qui est tapé au clavier,
- surveillance des opérations bancaires en ligne,
- possibilité pour les cybercriminels de vider les comptes bancaires des victimes sans qu’elles ne s’en rendent compte.

Les conséquences financières peuvent être lourdes et parfois irréversibles.
Les recommandations du CERT.tg
Face à cette menace, le CERT.tg appelle à une vigilance accrue et recommande plusieurs mesures essentielles :
- Ne pas ouvrir les fichiers ZIP ou pièces jointes suspectes reçues sur WhatsApp ;
- Se méfier des messages urgents ou alarmistes ;
- Vérifier régulièrement les sessions actives de WhatsApp Web ;
- Maintenir Windows et les applications à jour ;
- Utiliser un antivirus à jour ;
- En cas de doute, supprimer immédiatement le message sans l’ouvrir.
Tout contenu suspect doit être signalé au CERT.tg afin de permettre son analyse et de limiter la propagation de la menace.


