מקור: BleepingComputer

תמונת תקציר לחדשת סייבר: תוקפים מנצלים תוספים של Notepad++ להפצת נוזקות

צוות התגובה למקרי חירום בסייבר של אוקראינה, CERT-UA, חשף קמפיין תקיפה המנצל את עורך הטקסט הפופולרי Notepad++. במסגרת ההתקפה, מופצים ארכיונים הכוללים גרסה לגיטימית של התוכנה לצד רכיב זדוני המוסווה כתוסף (Plugin) בשם LunchPoke. רכיב זה משמש את התוקפים ליצירת מנגנון התמדה (Persistence) במערכת של הקורבן, ובכך מאפשר להם לשמר גישה מרחוק למחשב הנגוע. מדובר בשיטה המנצלת את האמון של משתמשים בתוספים רשמיים כדי להחדיר קוד עוין לסביבת העבודה, תוך ניסיון לחמוק מאמצעי זיהוי מסורתיים בעת התקנת התוכנה.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות