Security Affairs 日本語
フォロー
UAC-0099は、ウクライナの組織を標的とするために、偽のNotepad++プラグインの中にマルウェアを隠すようになった
UAC-0099は、フィッシング後に偽のNotepad++プラグインを介してマルウェアを配信し、分析を妨害するために正しい引数なしで実行されると自己破壊するローダーを使用しています。CERT-UAは、UAC-0099によるフィッシングキャンペーンを特定した新しい勧告を発表しました。UAC-0099は、少なくとも2022年半ばから活動しているロシアと連携した脅威アクターであり、以前はWinRARの脆弱性を悪用し、フィッシングを使用していたことで知られています。