UAC-0099 现已将恶意软件伪装成假冒的 Notepad... 笔记

UAC-0099 现已将恶意软件伪装成假冒的 Notepad++ 插件,以针对乌克兰组织

UAC-0099 通过钓鱼手段分发一个假冒的 Notepad++ 插件,进而传播恶意软件;该恶意软件使用一个加载器,若未以正确的参数运行,加载器会自我破坏,以阻碍分析。CERT-UA 发布了一份新公告,将一起钓鱼活动归因于 UAC-0099。该威胁行为体与俄罗斯有关联,自 2022 年年中以来一直活跃,此前曾利用 WinRAR 漏洞并开展钓鱼活动 […]
CdXz5zHNQW_TDfw1Nj8sm.png