UAC-0099, 우크라이나 조직을 겨냥하기 위해 가짜... 노트

UAC-0099, 우크라이나 조직을 겨냥하기 위해 가짜 Notepad++ 플러그인 안에 멀웨어를 숨기고 있다

UAC-0099은 피싱 후 가짜 Notepad++ 플러그인을 통해 악성코드를 전달하며, 분석을 방해하기 위해 올바른 인자 없이 실행될 경우 자체를 손상시키는 로더를 사용합니다. CERT-UA는 UAC-0099에 의한 피싱 캠페인을 새롭게 발표했으며, UAC-0099는 2022년 중반부터 활동해 온 러시아 연계 위협 행위자로, 이전에 WinRAR 취약점 악용 및 피싱 사용으로 알려져 있습니다.
CdXz5zHNQW_TDfw1Nj8sm.png