► ЩО СТАЛОСЬ

Центр реагування на комп'ютерні надзвичайні події України (CERT-UA) повідомив про виявлення нових кіберзагроз, які використовують популярний текстовий редактор Notepad++. Зловмисники розповсюджують архів, що містить як легітимну версію програми, так і шкідливу утиліту під назвою LunchPoke. Ця утиліта маскується під плагін для Notepad++, що дозволяє їй непомітно встановлюватися та забезпечувати стійкість шкідливого програмного забезпечення в системі жертви.

► ТЕХНІЧНІ ДЕТАЛІ

Механізм атаки полягає у створенні спеціального архіву, який містить повний дистрибутив Notepad++. Разом із ним до архіву додається шкідлива програма LunchPoke. Після встановлення легітимної програми, LunchPoke активується, імітуючи роботу плагіна. Основна мета цієї утиліти – забезпечити персистентність шкідливого програмного забезпечення, тобто його здатність залишатися активним та запускатися навіть після перезавантаження комп'ютера. Це дозволяє зловмисникам тривалий час контролювати заражену систему та здійснювати подальші деструктивні дії.

► КОМУ ЗАГРОЖУЄ

Ця схема атак становить загрозу для широкого кола користувачів, які використовують Notepad++ для роботи. Особливо вразливими можуть бути IT-фахівці, аналітики та співробітники державних організацій, які часто встановлюють програмне забезпечення з різних джерел. Прихований характер встановлення шкідливого ПЗ ускладнює його виявлення традиційними антивірусними засобами, що збільшує ризик успішної компрометації системи.

► РЕКОМЕНДАЦІЇ

Для захисту від подібних загроз CERT-UA рекомендує дотримуватися наступних заходів безпеки:

  • Завантажуйте програмне забезпечення, зокрема Notepad++, виключно з офіційних джерел.
  • Будьте обережні при розпакуванні та встановленні програм з невідомих архівів.
  • Регулярно оновлюйте антивірусне програмне забезпечення та операційну систему.
  • Звертайте увагу на підозрілу активність у системі, яка може свідчити про приховане встановлення ПЗ.
  • Проводьте періодичні перевірки системи на наявність шкідливого програмного забезпечення.
🔗 Джерело: BleepingComputer →