| Titre | Malware “ Nymaim ” |
| Numéro de Référence | Numéro de Référence 61151702/25 |
| Date de publication | Date de publication 17 février 2026 |
| Niveau de Risque | Niveau de Risque Critique |
| Niveau d'Impact | Niveau d'Impact Critique |
”Nymaim” est un malware de type downloader, dont la fonction principale est de télécharger et d’exécuter d’autres logiciels malveillants sur le système infecté. Le mode de propagation le plus fréquent demeure le phishing ciblé, où des e-mails frauduleux incitent l'utilisateur à ouvrir une pièce jointe (souvent un document Word ou Excel) contenant des macros malveillantes. Parallèlement, Nymaim est connu pour son utilisation intensive de kits d'exploitation (Exploit Kits), qui scannent silencieusement les vulnérabilités des navigateurs web ou des plugins obsolètes lorsqu'une victime consulte un site compromis. Enfin, le malware s'appuie sur le malvertising (publicités infectées) pour rediriger le trafic vers ses serveurs de téléchargement, transformant une simple navigation web en un point d'entrée pour l'infection.
Une fois installé, il récupère des payloads supplémentaires depuis des serveurs C2 contrôlés par l’attaquant, puis les déploie et les exécute automatiquement sur la machine victime, compromettant ainsi davantage le système infecté. “Nymaim” possède une architecture modulaire qui lui permet d’être enrichi par des plugins ajoutant des fonctionnalités spécifiques. L’un de ces modules est notamment conçu pour intercepter les identifiants d’accès aux comptes de messagerie et aux programmes FTP, puis transmettre ces informations aux serveurs C2, facilitant ainsi le vol de données et la fraude financière.
Le maCERT recommande d’intégrer les indicateurs de compromission (IOCs) ci-dessous au niveau des moyens de détection et d’alerter le maCERT en cas de détection d’une activité relative à ce malware.
Hashs :
|
IP :
|
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2026 All rights reserved