Обережно! Кіберзагрози!
З літа 2026 року хакерське угруповання UAC-0099 почало використовувати легітимну програму Notepad++ для прихованого запуску шкідливого коду.
Жертва отримує електронний лист із вкладеним зображенням. Натискання відкриває гіперпосилання на файловий сервіс, звідки на комп’ютер завантажується ZIP-архів із типовою назвою на кшталт «Додатки до розпорядження. zip».
Всередині архіву – шкідливий VBS-скрипт із подвійним розширенням, де для обману жертви хакери додають багато пробілів перед справжнім форматом (наприклад, «Заводський район. pdf. vbs»).
Запуску скрипта виводить на екран документ-приманку, проте у фоновому режимі непомітно завантажується архів з легітимною програмою Notepad++, шкідливим плагіном NppExport.dll та іншими компонентами.
У результаті запуск стандартного системного файлу notepad++. exe автоматично підтягує та активує цей вірусний плагін, завершуючи процес інфікування.
Більше про атаку на вебсайті CERT-UA за посиланням