アプリ: Notepad++
【要点】 ◎UAC-0099は偽のNotepad++プラグインを利用してMATCHBOIL.V2を配布し、DLLサイドローディングとスケジュールタスクで永続化する新たな攻撃を展開している (The Hacker News)
【要点】 ◎UAC-0099はNotepad++の正規プラグイン機構を悪用し、悪性DLLからMatchBoil V2を展開する標的型攻撃を実施している (BleepingComputer)
【要点】 ◎Notepad++の公式更新機能が侵害され、中国系国家支援とみられる攻撃者が特定ユーザーに改ざん更新を配布していた。
【要点】 ◎Notepad++が更新機構乗っ取り対策を実装。8.9.2で署名検証強化とRCE脆弱性を修正 (The Hacker News)
【要点】 ◎Notepad++の更新機能が乗っ取られ、標的型でバックドア配布に悪用された (ITmedia)
【要点】 ◎Notepad++は更新配信の経路が2025年6月〜12月2日に乗っ取られ、一部利用者が悪性実行ファイル取得の恐れと公表。8.9.1へ手動更新推奨 (マイナビニュース)
【要点】 ◎Notepad++の更新機構WinGUpが2025年6月〜12月2日に選別リダイレクトされ、マルウェア配布に悪用。8.9.1/8.8.9で検証強化 (Gigazine)
【要点】 ◎Notepad++のWinGUp自動更新が2025年6月〜12月2日にハイジャックされ偽EXEを配布。原因は共有ホスティング侵害で、8.9.2から署名検証を強制
【要点】 ◎中国関連とされる集団がNotepad++の更新配信を乗っ取り、標的ユーザーへバックドア等を配布。侵害は2025年6月〜12月2日まで継続の可能性 (ロイター)
【要点】 ◎Rapid7はNotepad++更新乗っ取りを中国系Lotus Blossom関与と中確度で断定。選別配布されたNSISがChrysalisバックドア等を落とした。 (The Hacker News)
【要点】 ◎Notepad++の更新機能が約半年間乗っ取られ、中国系国家支援APTが特定利用者に改ざん更新を配布していた可能性が判明した (BleepingComputer)
【要点】 ◎Notepad++更新が2025年6月〜12月2日に選別ハイジャックされ、特定ユーザーへ改ざん実行ファイルを配布。原因はホスティング侵害で、対策として移行・検証強化 (The Hacker News)