![]() |
|
NimzaLoader : Le nouveau malware qui cible les utilisateurs Windows - Version imprimable +- TISI (https://www.tisi-fr.com/board) +-- Forum : Gɛɛk Zønɛ (https://www.tisi-fr.com/board/forumdisplay.php?fid=3) +--- Forum : Sécurité (https://www.tisi-fr.com/board/forumdisplay.php?fid=7) +--- Sujet : NimzaLoader : Le nouveau malware qui cible les utilisateurs Windows (/showthread.php?tid=3654) |
NimzaLoader : Le nouveau malware qui cible les utilisateurs Windows - _iSwamb_ - 21-03-2021 Un nouveau malware nommé NimzaLoader est conçu pour voler les données que contiennent les machines qu'il a infecté, en prendre le contrôle ainsi que d'installer d'autres logiciels malveillants. En plus de toutes ces fonctionnalités malicieuses, ce malware est particulièrement difficile à détecter par les antivirus et autres suites de sécurité. Des chercheurs de chez Proofpoint ont détecté cette nouvelle menace et ont pu établir un lien avec un cybergang du nom de TA800, éditeur de NimzaLoader. En effet, ce lien a pu être effectué car ce cybergang avait déjà développé un autre logiciel malveillant (BazarLoader) auparavant. NimzaLoader a été programmé avec le langage Nim ce qui complique considérablement la détection du malware par les antivirus, le laissant ainsi sévir comme bon lui semble sur la machine de la victime. Enfin, le moyen de transmission principal se fait via une campagne de phishing par mail (ce qui implique de nouveau qu'il faut faire très attention aux e-mails que l'on reçoit). Les pirates envoient des mails à leurs victimes en se faisant passer pour un organisme/une entreprise officiel(le) en leur proposant de télécharger un fichier PDF en pièce jointe. Comme il fallait bien s'en douter, cette pièce jointe contient la menace en elle-même et lorsqu'elle est téléchargée, elle s'approprie les différents droits d'utilisateur afin d'effectuer et de débuter ses actions malveillantes. Sources : https://www.google.com/url?sa=t&rct=j&q=&esrc=s&source=newssearch&cd=&cad=rja&uact=8&ved=0ahUKEwiA1aGlvMLvAhUCDGMBHTeBAIUQxfQBCDUwAA&url=https%3A%2F%2Fwww.20minutes.fr%2Fhigh-tech%2F3000699-20210317-un-nouveau-malware-indetectable-se-repand-sur-le-web&usg=AOvVaw2X6S5BTIFxbxN6H56PBE2L https://www.google.com/url?sa=t&rct=j&q=&esrc=s&source=newssearch&cd=&cad=rja&uact=8&ved=0ahUKEwiA1aGlvMLvAhUCDGMBHTeBAIUQxfQBCEUwAg&url=https%3A%2F%2Fwww.clubic.com%2Fantivirus-securite-informatique%2Fvirus-hacker-piratage%2Fpiratage-informatique%2Factualite-365058-nimzaloader-le-nouveau-malware-qui-se-rend-presque-indetectable.html&usg=AOvVaw02GGnfQRg--mcr1G60ZXsS |