CastleLoader : un loader modulaire cible des entités gouvernementales US via ClickFix et faux dépÎts GitHub
Selon PolySwarm (rĂ©fĂ©rence : blog.polyswarm.io), CastleLoader est un loader de malware sophistiquĂ© apparu dĂ©but 2025 qui sâappuie sur des plateformes lĂ©gitimes et une architecture modulaire pour mener des attaques ciblant notamment des entitĂ©s gouvernementales amĂ©ricaines. CastleLoader atteint un taux dâinfection de 28,7 % avec 469 appareils compromis via des campagnes de phishing ClickFix Ă thĂšme Cloudflare et des faux dĂ©pĂŽts GitHub diffusant des installateurs malveillants. Il sert de point dâentrĂ©e Ă des charges secondaires comme StealC, RedLine, NetSupport RAT et dâautres information stealers. đŻ ...