| Titre | “AZOrult “ malware |
| Numéro de Référence | Numéro de Référence 62740204/26 |
| Date de publication | Date de publication 02 avril 2026 |
| Niveau de Risque | Niveau de Risque Critique |
| Niveau d'Impact | Niveau d'Impact Critique |
“AZOrult “ est un cheval de Troie de type infostealer, conçu pour exfiltrer des données sensibles depuis les systèmes compromis. Il cible principalement les navigateurs web, les clients FTP et certaines applications afin de collecter des identifiants, mots de passe, cookies, historiques de navigation ainsi que des portefeuilles de cryptomonnaies.
Le malware communique avec des serveurs de commande et contrôle (C2) pour transmettre les données volées, recevoir des instructions et éventuellement télécharger d’autres charges malveillantes. “AZOrult “ est distribué via des campagnes de phishing, des exploit kits ou encore par l’intermédiaire d’autres malwares.
“AZOrult “ peut également agir comme un loader, c’est-à-dire qu’il est capable de télécharger et d’exécuter d’autres charges malveillantes sur le système compromis. Cette fonctionnalité est avérée et largement observée dans des campagnes réelles, où il est utilisé en combinaison avec d’autres malwares, notamment des ransomwares.
Enfin, les données collectées par “AZOrult “ sont généralement revendues sur des marchés clandestins ou exploitées pour des activités frauduleuses, telles que la compromission des comptes, le vol financier ou la préparation à des attaques ciblées.
Le maCERT/DGSSI recommande d’intégrer les indicateurs de compromission (IOCs) ci-dessous au niveau des moyens de détection et de l’alerter en cas de détection d’une activité relative à ce malware via « incident@macert.gov.ma ».
Hashs :
|
IP:
|
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2026 All rights reserved