proofpoint - NimzaLoader: TA800’s New Initial Access Malware - ou dans le doute, NE click PAS !

Rappel, DE BASE quand vous recevez un message qui semble

  • officiel,
  • officieux,
  • rigolo,
  • qui vous monte aux tripes, mode votre sang ne fait qu'un tour parce que,
  • etc etc ...

et que le dit message demande de cliquer sur un truc, genre dans l'urgence, ben ce simple CLICK il est fait pour que VOUS lanciez un truc (malware ou pas, ça peut être un simple site aussi qui lui est piraté ou fait pour vous tromper).
Donc, éviter de se faire manipuler, c'est déjà la première règle.

La deuxième règle: le DOUTE m’ HABITE.  Même si çà semble venir d'un truc connu.
Faire autre chose 1mn, et revenir ensuite dessus pour vérifier (google est ton ami si photo, news...). S'il y a un doute -> mettre de côté et demander à quelqu'un de confiance.

Note: je n'avais jamais entendu parler du langage Nim (fifiche wikipedia) =)

NimzaLoader: TA800’s New Initial Access Malware

proofpoint.com nimzaloader-ta800s-new-initial-access-malware.jpg
proofpoint.com

Vala, un "simple" email et hop BADABOUM.

Haut de page