Фейковый плагин Notepad++ помогает UAC-0099 доставлять MATCHBOIL.V2

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности.
CERT-UA сообщает о кампании UAC-0099, где злоумышленники маскируют вредоносный файл под плагин для Notepad++.
Схема атаки начинается с фишингового письма и вложения-архива. После запуска жертва видит приманку, а в фоне загружается и активируется цепочка с DLL, которая в итоге доставляет MATCHBOIL.V2.
Отдельно отмечу: при неверном запуске компонент может нагружать RAM и процессор, создавая дополнительный ущерб.
Почему это важно: такие атаки обходят привычную осторожность пользователей и используют доверие к популярным инструментам.
Я бы рекомендовал обновить WinRAR, 7-Zip и Notepad++ до актуальных версий.
Как Вы защищаете рабочие станции от таких цепочек доставки?
#кибербезопасность #phishing #WindowsSecurity #CERTUA


Последние комментарии
Комментариев пока нет.