Bezpieczeństwo: Atak na Notepad++ - Co musisz wiedzieć!
Bezpieczeństwo: Atak na Notepad++ - Co musisz wiedzieć!
W ostatnim czasie pojawiły się alarmujące doniesienia o atakach na Notepad++, które wykorzystują zaawansowane techniki, aby oszukać analityków bezpieczeństwa. Atak ten opiera się na metodzie HTTP POST oraz używa portu 443 (HTTPS), co sprawia, że jest trudny do wykrycia.
Podczas ataku, malware korzysta z funkcji HttpSendRequestA z biblioteki wininet.dll. Ruch generowany przez to oprogramowanie może zostać błędnie zinterpretowany jako normalna interakcja użytkownika z chatbotem AI, co stwarza poważne zagrożenie.
Co więcej, dane przesyłane wewnątrz tunelu HTTP są szyfrowane algorytmem RC4 z użyciem stałego klucza, co dodatkowo utrudnia ich analizę. Przy pierwszym kontakcie z serwerem C2, malware wysyła pakiet identyfikacyjny z unikalnym identyfikatorem (GUID), co zwiększa jego szanse na przeprowadzenie skutecznego ataku.
Na podstawie: Źródła








