Security Affairs на русском
Подписаться
UAC-0099 теперь скрывает вредоносное ПО внутри поддельного плагина Notepad++ для атаки на украинские организации
UAC-0099 доставляет вредоносное ПО через поддельный плагин Notepad++ после фишинга, используя загрузчик, который саботирует себя при запуске без правильных аргументов для затруднения анализа. CERT-UA опубликовал новую консультацию, приписывающую фишинговую кампанию UAC-0099, пророссийской группе злоумышленников, активной как минимум с середины 2022 года и ранее известной эксплуатацией уязвимостей WinRAR и использованием фишинга [...]