► ЩО СТАЛОСЬ

Центр реагування на комп'ютерні надзвичайні події України (CERT-UA) повідомив про виявлення нової кампанії з розповсюдження шкідливого програмного забезпечення. Зловмисники використовують фейковий плагін для Notepad++, який після встановлення завантажує та виконує шкідливий код. Цю діяльність пов'язують із проросійським угрупованням, яке CERT-UA відстежує під назвою UAC-0099.

► ТЕХНІЧНІ ДЕТАЛІ

Згідно з інформацією CERT-UA, зловмисники з групи UAC-0099 розробили шкідливий плагін, який видає себе за легітимне розширення для популярного текстового редактора Notepad++. Після встановлення цього плагіна на систему користувача, він ініціює завантаження та виконання шкідливого програмного забезпечення, відомого як MATCHBOIL.V2. Раніше це угруповання вже було помічене у використанні вразливостей у програмному забезпеченні WinRAR для здійснення своїх атак.

► КОМУ ЗАГРОЖУЄ

Ці атаки становлять загрозу для користувачів операційних систем Windows, які використовують або можуть встановити плагіни для Notepad++. Особливу увагу слід звернути установам та організаціям, які працюють з конфіденційною інформацією, оскільки успішна компрометація може призвести до викрадення даних або подальшого розгортання більш складних кіберзагроз.

► РЕКОМЕНДАЦІЇ

Для захисту від подібних загроз CERT-UA рекомендує вживати наступних заходів:

  • Будьте обережні при встановленні плагінів для будь-якого програмного забезпечення, особливо з неперевірених джерел.
  • Перевіряйте джерело походження будь-яких розширень перед їх встановленням.
  • Регулярно оновлюйте операційну систему та все встановлене програмне забезпечення, включаючи антивірусні програми.
  • Використовуйте надійні антивірусні рішення з актуальними базами даних загроз.
  • Обмежте права користувачів до мінімально необхідних для виконання їхніх завдань, щоб зменшити потенційну шкоду від шкідливого ПЗ.
🔗 Джерело: The Hacker News →