O CERT da Ucrânia revelou uma nova campanha de ciberataques atribuída ao grupo UAC-0099, que visa organizações ucranianas. Os atacantes estão distribuindo um arquivo ZIP que contém a aplicação legítima Notepad++ e um utilitário malicioso chamado LunchPoke, disfarçado como um plugin. Essa campanha não explora vulnerabilidades conhecidas, mas utiliza um script VBS disfarçado de PDF para instalar o malware. O LunchPoke cria tarefas agendadas no Windows e extrai arquivos maliciosos, incluindo um loader para o malware MatchBoil V2. Embora a versão do Notepad++ utilizada (8.8.3) tenha uma falha de DLL hijacking (CVE-2025-56383), a equipe do Notepad++ contesta essa vulnerabilidade, afirmando que o carregamento de plugins é uma funcionalidade padrão. O CERT-UA recomenda que administradores atualizem suas versões do Notepad++, 7-Zip e WinRAR para evitar possíveis explorações. A campanha destaca a necessidade de vigilância contínua e atualização de software para mitigar riscos de segurança.
Fonte: https://www.bleepingcomputer.com/news/security/hackers-abuse-notepad-plus-plus-plugins-to-stealthily-install-malware/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
23/07/2026 • Risco: ALTO
MALWARE
Ciberataques na Ucrânia: Notepad++ e LunchPoke em foco
RESUMO EXECUTIVO
O ataque em questão destaca a importância de manter softwares atualizados e a vigilância contínua contra ameaças cibernéticas. A exploração de uma falha em um software amplamente utilizado pode ter repercussões significativas, não apenas para a segurança da informação, mas também para a conformidade legal.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis custos associados a incidentes de segurança e recuperação.
Operacional
Não especificado, mas potencial para comprometer sistemas.
Setores vulneráveis
['Tecnologia da Informação', 'Educação', 'Governo']
📊 INDICADORES CHAVE
54% dos ataques bem-sucedidos são registrados.
Indicador
Apenas 14% dos ataques geram alertas.
Contexto BR
Notepad++ v8.8.3 é a versão comprometida.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se há versões desatualizadas do Notepad++, 7-Zip e WinRAR.
2
Atualizar imediatamente os softwares mencionados para suas versões mais recentes.
3
Monitorar logs de segurança para identificar atividades suspeitas relacionadas a plugins e scripts.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de softwares amplamente utilizados e a possibilidade de exploração de vulnerabilidades conhecidas.
⚖️ COMPLIANCE
Implicações para a LGPD em caso de vazamento de dados.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).