Direct-Sys Loader et CGrabber Stealer : chaßne malveillante en 5 étapes avec évasion avancée
đ Contexte PubliĂ© le 15 avril 2026 par la Howler Cell Research Team de Cyderes, ce rapport prĂ©sente lâanalyse technique complĂšte dâune chaĂźne dâinfection en 5 Ă©tapes impliquant deux nouvelles familles de malwares : Direct-Sys Loader et CGrabber Stealer. đŠ Vecteur dâinfection La campagne dĂ©bute par la distribution dâarchives ZIP hĂ©bergĂ©es sur lâinfrastructure GitHub user-attachments. Lâarchive analysĂ©e (Eclipsyn.zip, SHA-256 : f464a4155526fa22c45a82d3aa75a13970189aad8cc3fa6050cf803a54d8baed) contient un binaire lĂ©gitime signĂ© Microsoft, Launcher_x64.exe, abusĂ© pour du DLL sideloading via une DLL malveillante nommĂ©e msys-crypto-3.dll. ...