INCIDENT EVIDENCE GRAPH
黑客滥用Notepad++插件秘密安装恶意软件
乌克兰计算机应急响应小组(CERT)发现了多起攻击活动,这些攻击分发的压缩包中包含合法的Notepad++应用程序,以及一个伪装成插件的名为LunchPoke的恶意工具,用于在目标系统中建立持久化权限。
- 攻击者: Unidentified hacking group
- 漏洞 / 利用: LunchPoke malicious plugin
- 攻击手法: Distributing archive with legitimate Notepad++ and malicious LunchPoke plugin disguised as a Notepad++ plugin to establish persistence