UAC-0099 теперь скрывает вредо... Заметка
Security Affairs на русском

UAC-0099 теперь скрывает вредоносное ПО внутри поддельного плагина Notepad++ для атаки на украинские организации

UAC-0099 доставляет вредоносное ПО через поддельный плагин Notepad++ после фишинга, используя загрузчик, который саботирует себя при запуске без правильных аргументов для затруднения анализа. CERT-UA опубликовал новую консультацию, приписывающую фишинговую кампанию UAC-0099, пророссийской группе злоумышленников, активной как минимум с середины 2022 года и ранее известной эксплуатацией уязвимостей WinRAR и использованием фишинга [...]
CdXz5zHNQW_TDfw1Nj8sm.png