Ukrayna Bilgisayar Acil Müdahale Takımı (CERT-UA), Notepad++ metin editörünün sahte bir eklentisi aracılığıyla Windows sistemlerini hedef alan yeni bir kötü amaçlı yazılım kampanyasını kamuoyuna duyurmuştur. Kampanya kapsamında dağıtılan MATCHBOIL.V2 adlı malware, meşru bir Notepad++ eklentisi olarak maskelenerek kullanıcıları aldatmaktadır.

Saldırılar, CERT-UA tarafından UAC-0099 olarak izlenen Rusya ile bağlantılı bir tehdit grubuna atfedilmektedir. Söz konusu grup, daha önceki operasyonlarında WinRAR yazılımındaki güvenlik açıklarını silahlaştırarak hedef sistemlere erişim sağlamıştır. MATCHBOIL.V2 aracılığıyla sistem üzerinde ileri erişim yetkisi elde etmeyi amaçlayan saldırganlar, sistemde kalıcı bir ayak izi bırakarak daha ileri saldırı aşamalarına geçme imkanı yaratmaktadır.

Güvenlik profesyonelleri, Notepad++ dahil olmak üzere yaygın olarak kullanılan uygulamaların resmi kanallar dışından indirilmemesi, sistem yazılımlarının düzenli olarak güncellenmesi ve şüpheli eklenti kurulumlarından kaçınılması önerilmektedir. Kurumlar, bu saldırı grubunun hedefi olup olmadıklarını kontrol etmek için ağlarında MATCHBOIL.V2 imzalarını aranmalıdırlar.