#OysterLoader (aka #Broomstick or #Cleanup) is not just another downloader. Often serving as a precursor to #Rhysida #ransomware campaigns or distributing commodity malware such as #Vidar, this threat has evolved significantly as we enter 2026.

https://blog.sekoia.io/oysterloader-unmasked-the-multi-stage-evasion-loader/

#Reverse

📢 Des publicités PuTTY malveillantes diffusent OysterLoader pour le gang Rhysida
📝 Selon GBHackers Security, le gang de ransomware Rhysida (ex-Vice Society depuis 2023) conduit une cam...
📖 cyberveille : https://cyberveille.ch/posts/2025-11-06-des-publicites-putty-malveillantes-diffusent-oysterloader-pour-le-gang-rhysida/
🌐 source : https://gbhackers.com/malicious-putty-ads-deliver-oysterloader-allowing-attackers-full-device-and-network-access/
#IOC #OysterLoader #Cyberveille
Des publicités PuTTY malveillantes diffusent OysterLoader pour le gang Rhysida

Selon GBHackers Security, le gang de ransomware Rhysida (ex-Vice Society depuis 2023) conduit une campagne sophistiquée de malvertising qui livre le malware OysterLoader via des publicités de moteurs de recherche trompeuses, notamment des annonces payantes Bing, offrant aux attaquants un accès complet aux appareils et aux réseaux compromis. Les annonces malveillantes se font passer pour des contenus liés à PuTTY, redirigeant les victimes vers une chaîne d’infection peaufinée par le groupe. Cette chaîne aboutit au déploiement d’OysterLoader, utilisé pour établir et maintenir l’accès sur les systèmes touchés.

CyberVeille