INCIDENT EVIDENCE GRAPH

黑客滥用Notepad++插件秘密安装恶意软件

乌克兰计算机应急响应小组(CERT)发现了多起攻击活动,这些攻击分发的压缩包中包含合法的Notepad++应用程序,以及一个伪装成插件的名为LunchPoke的恶意工具,用于在目标系统中建立持久化权限。

原始证据

  1. 黑客滥用Notepad++插件秘密安装恶意软件

English