ウクライナCERT警告:正規Notepad++に悪意あるプラグインを同梱し多段マルウェア感染を引き起こす手口
ウクライナCERT警告:正規Notepad++に悪意あるプラグインを同梱し多段マルウェア感染を引き起こす手口
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-24 |
| 元記事 | Bleeping Computer |
要約
ウクライナCERT(CERT-UA)が脅威グループUAC-0099による新たな攻撃を検出した。同グループはAPT44(Sandworm)への初期アクセス提供で知られる。攻撃者はVBSスクリプトを仕込んだZIPアーカイブを配布し、展開すると正規のNotepad++ v8.8.3と悪意あるプラグイン「NppExport.dll(LunchPoke)」が展開される。このDLLはスケジュールタスクを作成してBurnyBearローダーをインストールし、最終的にMatchBoil V2マルウェアローダーへと連鎖する多段感染だ。正規ツールの外観を持つことで検知が困難であり、CERT-UAはNotepad++をv8.9.7、7-ZipをV26.02、WinRARをv7.23へのアップデートを管理者に強く推奨している。