`

СПЕЦІАЛЬНІ
ПАРТНЕРИ
ПРОЕКТУ

Чи використовує ваша компанія ChatGPT в роботі?

BEST CIO

Определение наиболее профессиональных ИТ-управленцев, лидеров и экспертов в своих отраслях

Человек года

Кто внес наибольший вклад в развитие украинского ИТ-рынка.

Продукт года

Награды «Продукт года» еженедельника «Компьютерное обозрение» за наиболее выдающиеся ИТ-товары

 

Хакери використовують популярну програму Notepad++ для прихованих атак

0 
 

Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA, що діє при Держспецзв’язку, попереджає про зміну тактик хакерського угруповання UAC-0099. Останнім часом зловмисники почали використовувати легітимну програму Notepad++ для прихованого запуску шкідливого коду.

Крім того, хакери оновили свій арсенал, застосувавши в ході цієї атаки нові інструменти – Lunchpoke, Burnybear та оновлену версію завантажувача Matchboil.V2.

Зазвичай жертва спочатку отримує електронний лист із вкладеним зображенням. Натискання на нього відкриває гіперпосилання, яке веде до файлового сервісу, звідки на комп’ютер завантажується ZIP-архів із типовою назвою на кшталт «Додатки до розпорядження. zip».

Всередині архіву прихований шкідливий VBS-скрипт із подвійним розширенням, де для обману жертви хакери додають багато пробілів перед справжнім форматом (наприклад, «Заводський район. pdf. vbs»).

У разі запуску цього скрипту на екран виводиться звичайний документ-приманка, проте у фоновому режимі непомітно завантажується інший архів із повним набором компонентів легітимної програми Notepad++ (версії 8.8.3), шкідливим плагіном NppExport.dll та іншими компонентами.

В результаті запуск стандартного системного файлу notepad++.exe автоматично активує цей вірусний плагін, завершуючи процес інфікування.

Стратегія охолодження ЦОД для епохи AI

0 
 

Напечатать Отправить другу

Читайте также

 

Ukraine

 

  •  Home  •  Ринок  •  IТ-директор  •  CloudComputing  •  Hard  •  Soft  •  Мережі  •  Безпека  •  Наука  •  IoT