Faux plugin Notepad++ livre MATCHBOIL.V2 dans les attaques UAC-0099

24 juillet 2026 · Cybersécurité · CRWD,PANW,S,FTNT

Le CERT-UA alerte sur une nouvelle campagne du groupe pro-russe UAC-0099 utilisant un faux plugin Notepad++ pour déployer le malware MATCHBOIL.V2 via une chaîne d'infection sophistiquée. Parallèlement, le groupe Laundry Bear exploite une faille zero-day CVE-2025-66376 sur les serveurs Zimbra via un exploit 'half-click' pour espionner des organisations gouvernementales occidentales. Le groupe TA458 étend également son opération RoundPress à de nouveaux serveurs webmail (Kerio, SOGo) en déployant le backdoor SpyPress. Ces trois campagnes ciblent prioritairement des entités ukrainiennes et est-européennes avant de s'étendre à d'autres alliés OTAN.

Source originale