Veille / Cybercrime
Cybercrime

Un faux plugin Notepad++ utilisé pour déployer MATCHBOIL.V2 dans des attaques attribuées au groupe UAC-0099

The Hacker News · 24 juillet 2026 · résumé automatique

Le CERT ukrainien (CERT-UA) a alerté sur une campagne malveillante exploitant un faux plugin pour Notepad++ afin de compromettre des systèmes Windows. L'activité est attribuée au groupe UAC-0099, aligné sur la Russie, déjà connu pour avoir exploité des vulnérabilités dans WinRAR. Le malware déployé, MATCHBOIL.V2, est distribué via cette méthode d'ingénierie sociale. Aucune date précise ni cible spécifique n'est mentionnée dans l'avertissement.

L'angle SOVRA

Ce type d'attaque exploite la confiance accordée aux outils légitimes, souvent via des plugins ou extensions. Un audit offensif (RAID/SENTINELLE) permet de tester la résistance des applications tierces intégrées dans l'écosystème de l'entreprise, en simulant des attaques par ingénierie sociale ou abus de fonctionnalités.

Lire l'article original sur The Hacker News
← Toute la veille