L’ANSI met en garde contre le malware « NjRAT »

Une campagne d'attaque par le biais de Phishing, médias sociaux (Facebook et Discord) et du partage de fichiers (OneDrive) a été découverte sur le net et portée par un malware nommé « NjRAT » ou « Bladabindi ». En effet, ce malware est un cheval de Troie caché dans un fichier d'archive Microsoft Cabinet CAB. Une fois installé, il est capable de donner à un attaquant un accès distant au système infecté, ce qui lui permet de voler des informations sensibles, d'installer d'autres logiciels malveillants, d'enregistrer les frappes du clavier et de contrôler la caméra et le microphone.

Dans ce contexte, l’Agence Nationale de la sécurité Informatique ( ANSI) sollicite votre vigilance et l’application des recommandations suivantes:

_ Mettre à jour régulièrement votre système d’exploitation, vos navigateurs Web et aussi votre solution antivrus.

_ Sauvegarder régulièrement vos données sensibles sur des disques durs externes et des serveurs de backup protégés et isolés d’Internet.

_ S’assurer que les accès à vos serveurs, vos équipements réseaux, vos ressources partagées et vos services en ligne (RDP, TELNET, SSH, FTP, SMB, NetBios, SMTP, POP3, etc. …) sont limités, contrôlés et protégés avec des mots de passe robustes.

_ Mettre en place des packs de sécurité pour la détection des actions malveillantes, des intrusions (IPS / NIDS) et de contrôle de la bande passante de trafic réseau.

_ Vérifier l'authenticité des expéditeurs avant la lecture de chaque message reçu par e-mail, par les applications de messagerie de Facebook / WhatsApp / Instagram etc… ou à travers vos réseaux sociaux et en cas de doute n’y répondez pas, ne cliquez pas sur les liens hypertextes ou les images qu’il contient et supprimer le immédiatement.

_ Eviter d’installer vos logiciels, applications ou extensions depuis des sources non fiables.

_ Se connecter à Internet via un compte utilisateur limité.

_ Installer les applications / extensions « Web Of Trust (WOT) » «Netcraft / Netcraft Phishing Protection » et « adblockplus» pour vérifier la fiabilité des sites web visités et bloquer les annonces publicitaires douteuse.

 

Related posts

Un hommage marquant pour l’engagement de l’UIB en faveur de la parité professionnelle

WIFAK BANK renforce l’expansion de la taille de son réseau et annonce l’ouverture de sa 50ème Agence : « Agence WIFAK BANK Sfax Route Menzel Chaker »

Salon de l’Emploi 2025 : L’Université Centrale, catalyseur d’opportunités pour des carrières nationales, internationales et entrepreneuriales