Update and rename 20260605_Runster_malwarecampaigns.md to readme.md

This commit is contained in:
CERT Orange Cyberdefense
2026-06-19 11:14:28 +02:00
committed by GitHub
parent e6d6547a5b
commit eeee9d63a0
@@ -8,7 +8,7 @@
--- ---
Orange Cyberdefense has been tracking a previously unnamed modular stealer-loader framework we call **Runster**, active since at least November 2025. Two main delivery methods. Two PowerShell modules stealing data. A third, related executable with a DGA component dropping a full-featured DLL. Orange Cyberdefense CERT has been tracking a previously unnamed modular stealer-loader framework we call **Runster**, active since at least November 2025. Two main delivery methods. Two PowerShell modules stealing data. A third, related executable with a DGA component dropping a full-featured DLL.
![RUNSTER attack chain](runster_attack_chain.png) ![RUNSTER attack chain](runster_attack_chain.png)
*RUNSTER delivery and modular architecture — Orange Cyberdefense* *RUNSTER delivery and modular architecture — Orange Cyberdefense*