Navegación

Un plugin falso de Notepad++ distribuye MATCHBOIL.V2 en ataques UAC-0099.

fuente: https://thehackernews.com/2026/07/fake-notepad-plugin-delivers.html

El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) ha alertado sobre una nueva campaña que utiliza un programa malicioso disfrazado de complemento de Notepad++ para comprometer sistemas Windows.

La agencia atribuye esta actividad a un grupo de amenazas identificado como UAC-0099, un grupo vinculado a Rusia que ya había explotado vulnerabilidades de seguridad en el software WinRAR para distribuir una variante de malware llamada LONEPAGE. Otros ciberataques perpetrados por este grupo han utilizado correos electrónicos de phishing como método de acceso inicial para desplegar MATCHBOIL, MATCHWOK y DRAGSTARE. Se sabe que este grupo está activo al menos desde mediados de 2022.

Últimas noticias

08 DE SEPTIEMBRE, 2026

Suiza abandona Microsoft 365 y opta por alternativas de código abierto.

La administración federal suiza se prepara para probar una plataforma digital soberana de código abierto que podría reducir su dependencia a largo plazo de Micr...

Leer artículo
08 DE SEPTIEMBRE, 2026

Una vulnerabilidad en FreeIPA permite a los clientes anónimos crear credenciales de administrador reutilizables.

Red Hat informa que una vulnerabilidad en FreeIPA permite que un cliente que nunca ha iniciado sesión cree una identidad Kerberos personalizada en el directorio...

Leer artículo
08 DE SEPTIEMBRE, 2026

Mathspace revela una filtración de datos que afecta a más de un millón de personas.

La plataforma de aprendizaje de matemáticas en línea Mathspace reveló este fin de semana que unos atacantes robaron datos de más de un millón de estudiantes, pe...

Leer artículo