Navegación

Un plugin falso de Notepad++ distribuye MATCHBOIL.V2 en ataques UAC-0099.

fuente: https://thehackernews.com/2026/07/fake-notepad-plugin-delivers.html

El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) ha alertado sobre una nueva campaña que utiliza un programa malicioso disfrazado de complemento de Notepad++ para comprometer sistemas Windows.

La agencia atribuye esta actividad a un grupo de amenazas identificado como UAC-0099, un grupo vinculado a Rusia que ya había explotado vulnerabilidades de seguridad en el software WinRAR para distribuir una variante de malware llamada LONEPAGE. Otros ciberataques perpetrados por este grupo han utilizado correos electrónicos de phishing como método de acceso inicial para desplegar MATCHBOIL, MATCHWOK y DRAGSTARE. Se sabe que este grupo está activo al menos desde mediados de 2022.

Últimas noticias

01 DE JULIO, 2026

Se ha lanzado Kali Linux 2026.2.

Es la última semana del segundo trimestre, y Kali Linux 2026.2 ya está aquí, ¡justo a tiempo! Hemos estado trabajando sin descanso desde nuestro último lanzamie...

Leer artículo
01 DE JULIO, 2026

Una solicitud POST a RCE: Ejecución de código no autenticada en Langflow (CVE-2026-33017)

CVE-2026-33017 es una vulnerabilidad crítica de ejecución remota de código sin autenticación en Langflow, el popular marco visual de código abierto para la crea...

Leer artículo
01 DE JULIO, 2026

Claude Code de Anthropic usaría código oculto para detectar usuarios chinos.

Una revelación en Reddit ha generado un intenso debate sobre la confianza de los desarrolladores y la vigilancia encubierta...

Leer artículo