SynkLoader : analyse d'un loader modulaire multi-langages distribué via phishing Teams

🔍 Contexte Publié le 20 août 2026 par Marcus Hutchins sur le blog d’Expel, cet article présente l’analyse technique complète d’une nouvelle famille de malware baptisée SynkLoader, découverte le 18 août 2026 lors d’une investigation sur le réseau d’un client ayant déclenché une alerte EDR sur une tâche planifiée. 🎯 Vecteur d’entrée initial L’attaque débute par du phishing via Microsoft Teams : un attaquant se faisant passer pour un membre du helpdesk IT (via une adresse @<company>.onmicrosoft.com) convainc la victime de télécharger un installeur MSI nommé PowershellCleaner depuis un endpoint Azure Blob Storage (https://filereserve.blob.core.windows.net/vgnghuyk/331/331.msi). ...

22 août 2026 · 4 min
Dernière mise à jour le: 23 août 2026 📝