Veille / Vulnérabilité
Vulnérabilité

Des attaquants exploitent des plugins de Notepad++ pour installer furtivement des malwares

BleepingComputer · 23 juillet 2026 · résumé automatique

Le CERT ukrainien a identifié une campagne malveillante utilisant une archive combinant l'application légitime Notepad++ et un utilitaire malicieux nommé LunchPoke, présenté comme un plugin. Ce malware permet d'établir une persistance sur les systèmes compromis. Les victimes sont incitées à exécuter le fichier corrompu, probablement via des vecteurs d'infection classiques comme des pièces jointes ou des téléchargements piégés. L'objectif semble être une infiltration discrète pour des actions ultérieures. Aucune attribution claire n'est mentionnée dans l'extrait.

L'angle SOVRA

Ce type d'attaque exploite la confiance accordée aux logiciels et plugins populaires pour contourner les mesures de sécurité. Un audit offensif ciblant les dépendances applicatives (plugins, bibliothèques) permet de détecter des composants malveillants ou des configurations risquées avant leur exploitation en production.

Lire l'article original sur BleepingComputer
← Toute la veille