Ranbyus

First seen
2013-01-15 00:00:00
Malware type
credential-stealer, trojan
Family
Malware family
Profile updated
2026-07-07 13:47:00

Targeted industries: financial-services government-and-public-sector

Context

Ranbyus is a malware family known for targeting financial institutions. It primarily functions as a credential stealer, extracting sensitive banking information from infected systems.

Detection coverage

  • 1 YARA rules

Detection rules

  • MALPEDIA_Win_Ranbyus_Auto (yara-rule)

Reports & references

  • cert.ssi.gouv.fr — 20220427 Np Tlpwhite Anssi Fin7 (report)
  • malpedia.caad.fkie.fraunhofer.de — Win.Ranbyus (report)
  • xylibox.com — Trojanwin32Spyranbyus (report)
  • bin.re — The Dga Of Ranbyus (report)
  • group-ib.ru — Group Ib Corkow Report En (report)
  • johannesbader.ch — The Dga Of Ranbyus (report)
  • ESET — Smartcard Vulnerabilities In Modern Banking Malware (report)
  • ESET — Win32Spy Ranbyus Modifying Java Code In Rbs (report)
  • bin.re — Ranbyuss Dga Revisited (report)

External references