“假冒 Notepad++ 插件在 UAC-0099 攻击中... 笔记

“假冒 Notepad++ 插件在 UAC-0099 攻击中分发 MATCHBOIL.V2"

乌克兰计算机应急响应小组(CERT-UA)警告称,出现了一起新活动,该活动利用一款伪装成 Notepad++ 插件的恶意程序,以入侵 Windows 系统。该机构将此次活动归因于其追踪的威胁集群 UAC-0099,这是一个与俄罗斯对齐的团体,此前曾观察到该团体利用 WinRAR 软件中的安全漏洞进行武器化。
CdXz5zHNQW_YkLiiClkFC.jpeg