Центр реагування на комп'ютерні надзвичайні події України (CERT-UA) повідомив про виявлення нових кіберзагроз, які використовують популярний текстовий редактор Notepad++. Зловмисники розповсюджують архів, що містить як легітимну версію програми, так і шкідливу утиліту під назвою LunchPoke. Ця утиліта маскується під плагін для Notepad++, що дозволяє їй непомітно встановлюватися та забезпечувати стійкість шкідливого програмного забезпечення в системі жертви.
Механізм атаки полягає у створенні спеціального архіву, який містить повний дистрибутив Notepad++. Разом із ним до архіву додається шкідлива програма LunchPoke. Після встановлення легітимної програми, LunchPoke активується, імітуючи роботу плагіна. Основна мета цієї утиліти – забезпечити персистентність шкідливого програмного забезпечення, тобто його здатність залишатися активним та запускатися навіть після перезавантаження комп'ютера. Це дозволяє зловмисникам тривалий час контролювати заражену систему та здійснювати подальші деструктивні дії.
Ця схема атак становить загрозу для широкого кола користувачів, які використовують Notepad++ для роботи. Особливо вразливими можуть бути IT-фахівці, аналітики та співробітники державних організацій, які часто встановлюють програмне забезпечення з різних джерел. Прихований характер встановлення шкідливого ПЗ ускладнює його виявлення традиційними антивірусними засобами, що збільшує ризик успішної компрометації системи.
Для захисту від подібних загроз CERT-UA рекомендує дотримуватися наступних заходів безпеки:
- Завантажуйте програмне забезпечення, зокрема Notepad++, виключно з офіційних джерел.
- Будьте обережні при розпакуванні та встановленні програм з невідомих архівів.
- Регулярно оновлюйте антивірусне програмне забезпечення та операційну систему.
- Звертайте увагу на підозрілу активність у системі, яка може свідчити про приховане встановлення ПЗ.
- Проводьте періодичні перевірки системи на наявність шкідливого програмного забезпечення.