Un faux plugin Notepad++ utilisé pour déployer MATCHBOIL.V2 dans des attaques attribuées au groupe UAC-0099
Le CERT ukrainien (CERT-UA) a alerté sur une campagne malveillante exploitant un faux plugin pour Notepad++ afin de compromettre des systèmes Windows. L'activité est attribuée au groupe UAC-0099, aligné sur la Russie, déjà connu pour avoir exploité des vulnérabilités dans WinRAR. Le malware déployé, MATCHBOIL.V2, est distribué via cette méthode d'ingénierie sociale. Aucune date précise ni cible spécifique n'est mentionnée dans l'avertissement.
Ce type d'attaque exploite la confiance accordée aux outils légitimes, souvent via des plugins ou extensions. Un audit offensif (RAID/SENTINELLE) permet de tester la résistance des applications tierces intégrées dans l'écosystème de l'entreprise, en simulant des attaques par ingénierie sociale ou abus de fonctionnalités.
