Центр реагування на комп'ютерні надзвичайні події України (CERT-UA) повідомив про виявлення нової кампанії з розповсюдження шкідливого програмного забезпечення. Зловмисники використовують фейковий плагін для Notepad++, який після встановлення завантажує та виконує шкідливий код. Цю діяльність пов'язують із проросійським угрупованням, яке CERT-UA відстежує під назвою UAC-0099.
Згідно з інформацією CERT-UA, зловмисники з групи UAC-0099 розробили шкідливий плагін, який видає себе за легітимне розширення для популярного текстового редактора Notepad++. Після встановлення цього плагіна на систему користувача, він ініціює завантаження та виконання шкідливого програмного забезпечення, відомого як MATCHBOIL.V2. Раніше це угруповання вже було помічене у використанні вразливостей у програмному забезпеченні WinRAR для здійснення своїх атак.
Ці атаки становлять загрозу для користувачів операційних систем Windows, які використовують або можуть встановити плагіни для Notepad++. Особливу увагу слід звернути установам та організаціям, які працюють з конфіденційною інформацією, оскільки успішна компрометація може призвести до викрадення даних або подальшого розгортання більш складних кіберзагроз.
Для захисту від подібних загроз CERT-UA рекомендує вживати наступних заходів:
- Будьте обережні при встановленні плагінів для будь-якого програмного забезпечення, особливо з неперевірених джерел.
- Перевіряйте джерело походження будь-яких розширень перед їх встановленням.
- Регулярно оновлюйте операційну систему та все встановлене програмне забезпечення, включаючи антивірусні програми.
- Використовуйте надійні антивірусні рішення з актуальними базами даних загроз.
- Обмежте права користувачів до мінімально необхідних для виконання їхніх завдань, щоб зменшити потенційну шкоду від шкідливого ПЗ.