mirror of
https://github.com/cert-orangecyberdefense/cti
synced 2026-08-07 03:03:03 +00:00
Update and rename 20260605_Runster_malwarecampaigns.md to readme.md
This commit is contained in:
committed by
GitHub
parent
e6d6547a5b
commit
eeee9d63a0
@@ -8,7 +8,7 @@
|
||||
|
||||
---
|
||||
|
||||
Orange Cyberdefense has been tracking a previously unnamed modular stealer-loader framework we call **Runster**, active since at least November 2025. Two main delivery methods. Two PowerShell modules stealing data. A third, related executable with a DGA component dropping a full-featured DLL.
|
||||
Orange Cyberdefense CERT has been tracking a previously unnamed modular stealer-loader framework we call **Runster**, active since at least November 2025. Two main delivery methods. Two PowerShell modules stealing data. A third, related executable with a DGA component dropping a full-featured DLL.
|
||||
|
||||

|
||||
*RUNSTER delivery and modular architecture — Orange Cyberdefense*
|
||||
Reference in New Issue
Block a user