Analyse technique : chaßne d'infection malspam vers loader .NET fileless en 5 étapes
đ Contexte PubliĂ© le 3 juin 2026 par Huntress (mis Ă jour le 5 juin 2026), cet article est une analyse technique dĂ©taillĂ©e dâune infection observĂ©e en mai 2026 par le SOC Huntress. Lâattribution initiale Ă DesckVB RAT a Ă©tĂ© corrigĂ©e : le malware est dĂ©sormais identifiĂ© comme un loader .NET non identifiĂ©. đ§ Vecteur initial : malspam via DoubleClick LâaccĂšs initial sâeffectue via un email malveillant contenant une piĂšce jointe HTML (Bestellung_2026.html, « bon de commande » en allemand). Cette piĂšce jointe effectue une redirection meta-refresh immĂ©diate vers une URL de tracking Google DoubleClick (ad.doubleclick.net/ddm/trackclk/...), exploitant la haute rĂ©putation de ce domaine pour contourner les passerelles email. ...