ClipBanker distribué via un faux installeur Proxifier dans une chaßne d'infection multi-étapes
đ Contexte PubliĂ© le 9 avril 2026 par Oleg Kupreev sur Securelist (Kaspersky), cet article dĂ©crit une campagne active depuis dĂ©but 2025 distribuant le malware ClipBanker via un faux installeur du logiciel Proxifier, hĂ©bergĂ© sur GitHub et promu via les moteurs de recherche. đŻ Vecteur dâinfection initial Les victimes recherchent « Proxifier » sur des moteurs de recherche populaires. Un des premiers rĂ©sultats pointe vers un dĂ©pĂŽt GitHub malveillant contenant une archive avec un exĂ©cutable trojanisĂ© et un fichier texte de clĂ©s dâactivation. LâexĂ©cutable est un wrapper malveillant autour du vrai installeur Proxifier lĂ©gitime. ...