23 июля 2026, 15:45

Угруповання UAC-0099 почало використовувати Notepad++ для атак

Жертва отримує електронний лист із вкладеним зображенням. Натискання відкриває гіперпосилання на файловий сервіс, звідки на комп’ютер завантажується ZIP-архів із типовою назвою на кшталт «Додатки до розпорядження. zip».

Всередині архіву – шкідливий VBS-скрипт із подвійним розширенням, де для обману жертви хакери додають багато пробілів перед справжнім форматом (наприклад, «Заводський район. pdf. vbs»).

Запуску скрипта виводить на екран документ-приманку, проте у фоновому режимі непомітно завантажується архів з легітимною програмою Notepad++, шкідливим плагіном NppExport.dll та іншими компонентами.

У результаті запуск стандартного системного файлу notepad++. exe автоматично підтягує та активує цей вірусний плагін, завершуючи процес інфікування.
Оцените новость:
  • 0 оценок