TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

アプリ: Notepad++

新着順 人気順

Fake Notepad++ Plugin Delivers MATCHBOIL.V2 in UAC-0099 Attacks

【要点】 ◎UAC-0099は偽のNotepad++プラグインを利用してMATCHBOIL.V2を配布し、DLLサイドローディングとスケジュールタスクで永続化する新たな攻撃を展開している (The Hacker News)

Hackers abuse Notepad++ plugins to stealthily install malware

【要点】 ◎UAC-0099はNotepad++の正規プラグイン機構を悪用し、悪性DLLからMatchBoil V2を展開する標的型攻撃を実施している (BleepingComputer)

Notepad++ (まとめ)

【要点】 ◎Notepad++の公式更新機能が侵害され、中国系国家支援とみられる攻撃者が特定ユーザーに改ざん更新を配布していた。

Notepad++ Fixes Hijacked Update Mechanism Used to Deliver Targeted Malware

【要点】 ◎Notepad++が更新機構乗っ取り対策を実装。8.9.2で署名検証強化とRCE脆弱性を修正 (The Hacker News)

テキストエディタ「Notepad++」のアップデートツールが乗っ取り被害 バックドアの配信に悪用 中国APT集団が関与か

【要点】 ◎Notepad++の更新機能が乗っ取られ、標的型でバックドア配布に悪用された (ITmedia)

Notepad++、2005年6月からアップデートが侵害 - 最新版への手動更新を推奨

【要点】 ◎Notepad++は更新配信の経路が2025年6月〜12月2日に乗っ取られ、一部利用者が悪性実行ファイル取得の恐れと公表。8.9.1へ手動更新推奨 (マイナビニュース)

Notepad++が国家支援ハッカーにハイジャックされマルウェア入りインストーラーを配布していたことが判明

【要点】 ◎Notepad++の更新機構WinGUpが2025年6月〜12月2日に選別リダイレクトされ、マルウェア配布に悪用。8.9.1/8.8.9で検証強化 (Gigazine)

「Notepad++」の自動更新で不正ファイルがDLされる問題、開発チームが調査結果を公表

【要点】 ◎Notepad++のWinGUp自動更新が2025年6月〜12月2日にハイジャックされ偽EXEを配布。原因は共有ホスティング侵害で、8.9.2から署名検証を強制

オープンソースの「Notepad++」、中国関連ハッカーの標的に

【要点】 ◎中国関連とされる集団がNotepad++の更新配信を乗っ取り、標的ユーザーへバックドア等を配布。侵害は2025年6月〜12月2日まで継続の可能性 (ロイター)

Notepad++ Hosting Breach Attributed to China-Linked Lotus Blossom Hacking Group

【要点】 ◎Rapid7はNotepad++更新乗っ取りを中国系Lotus Blossom関与と中確度で断定。選別配布されたNSISがChrysalisバックドア等を落とした。 (The Hacker News)

Notepad++ update feature hijacked by Chinese state hackers for months

【要点】 ◎Notepad++の更新機能が約半年間乗っ取られ、中国系国家支援APTが特定利用者に改ざん更新を配布していた可能性が判明した (BleepingComputer)

Notepad++ Official Update Mechanism Hijacked to Deliver Malware to Select Users

【要点】 ◎Notepad++更新が2025年6月〜12月2日に選別ハイジャックされ、特定ユーザーへ改ざん実行ファイルを配布。原因はホスティング侵害で、対策として移行・検証強化 (The Hacker News)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023