Navegación

Un plugin falso de Notepad++ distribuye MATCHBOIL.V2 en ataques UAC-0099.

fuente: https://thehackernews.com/2026/07/fake-notepad-plugin-delivers.html

El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) ha alertado sobre una nueva campaña que utiliza un programa malicioso disfrazado de complemento de Notepad++ para comprometer sistemas Windows.

La agencia atribuye esta actividad a un grupo de amenazas identificado como UAC-0099, un grupo vinculado a Rusia que ya había explotado vulnerabilidades de seguridad en el software WinRAR para distribuir una variante de malware llamada LONEPAGE. Otros ciberataques perpetrados por este grupo han utilizado correos electrónicos de phishing como método de acceso inicial para desplegar MATCHBOIL, MATCHWOK y DRAGSTARE. Se sabe que este grupo está activo al menos desde mediados de 2022.

Últimas noticias

10 DE AGOSTO, 2026

Agente de IA OpenClaw con tecnología Claude explota la API del gimnasio para robar un espacio de entrenamiento.

El asistente de IA de un australiano se ha convertido en el centro de lo que se describe como el primer ciberataque autónomo de IA conocido en el país, tras exp...

Leer artículo
10 DE AGOSTO, 2026

Astra, el próximo modelo de IA de OpenAI, muestra un rendimiento cibernético lo suficientemente sólido como para provocar una pausa.

OpenAI ha anunciado la suspensión de algunas actividades internas relacionadas con su próximo modelo de inteligencia artificial (IA), Astra, tras una evaluación...

Leer artículo
10 DE AGOSTO, 2026

LexisNexis suspende sus servicios tras detectarse actividad sospechosa en sus servidores.

LexisNexis suspendió temporalmente sus servicios Diligence, Metabase API y Newsdesk como parte de su respuesta a una actividad inusual en servidores alojados y...

Leer artículo