| Titre | Malware “ Ranbyus” |
| Numéro de Référence | Numéro de Référence 59800801/26 |
| Date de publication | Date de publication 08 janvier 2026 |
| Niveau de Risque | Niveau de Risque Critique |
| Niveau d'Impact | Niveau d'Impact Critique |
« Ranbyus » est un cheval de Troie bancaire conçu pour voler des informations financières sensibles sur les systèmes Windows. Il se distingue par l’utilisation de techniques de type « Man-in-the-Browser », lui permettant de s’injecter dans les navigateurs web afin d’intercepter les identifiants bancaires, les données de formulaires et les cookies de session lors des connexions à des services bancaires en ligne. Diffusé principalement via des campagnes de phishing, des pièces jointes malveillantes ou des sites compromis, Ranbyus communique avec des serveurs de commande et contrôle pour exfiltrer les données volées et recevoir des instructions.
Le maCERT recommande d’intégrer les indicateurs de compromission (IOCs) ci-dessous au niveau des moyens de détection et d’alerter le maCERT en cas de détection d’une activité relative à ce malware.
Hashs :
|
Names :
|
Domaines/IP C2:
|
Fichiers créés:
|
Sous clés du registre modifiées:
|
Mutex:
|
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2026 All rights reserved