mirror of
https://github.com/cert-orangecyberdefense/cti
synced 2026-08-07 03:03:03 +00:00
Update and rename 20260605_Runster_malwarecampaigns.md to readme.md
This commit is contained in:
committed by
GitHub
parent
e6d6547a5b
commit
eeee9d63a0
@@ -8,7 +8,7 @@
|
|||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
Orange Cyberdefense has been tracking a previously unnamed modular stealer-loader framework we call **Runster**, active since at least November 2025. Two main delivery methods. Two PowerShell modules stealing data. A third, related executable with a DGA component dropping a full-featured DLL.
|
Orange Cyberdefense CERT has been tracking a previously unnamed modular stealer-loader framework we call **Runster**, active since at least November 2025. Two main delivery methods. Two PowerShell modules stealing data. A third, related executable with a DGA component dropping a full-featured DLL.
|
||||||
|
|
||||||

|

|
||||||
*RUNSTER delivery and modular architecture — Orange Cyberdefense*
|
*RUNSTER delivery and modular architecture — Orange Cyberdefense*
|
||||||
Reference in New Issue
Block a user