Des attaquants exploitent des plugins de Notepad++ pour installer furtivement des malwares
Le CERT ukrainien a identifié une campagne malveillante utilisant une archive combinant l'application légitime Notepad++ et un utilitaire malicieux nommé LunchPoke, présenté comme un plugin. Ce malware permet d'établir une persistance sur les systèmes compromis. Les victimes sont incitées à exécuter le fichier corrompu, probablement via des vecteurs d'infection classiques comme des pièces jointes ou des téléchargements piégés. L'objectif semble être une infiltration discrète pour des actions ultérieures. Aucune attribution claire n'est mentionnée dans l'extrait.
Ce type d'attaque exploite la confiance accordée aux logiciels et plugins populaires pour contourner les mesures de sécurité. Un audit offensif ciblant les dépendances applicatives (plugins, bibliothèques) permet de détecter des composants malveillants ou des configurations risquées avant leur exploitation en production.
