CERT-UA попереджає про нову хвилю кібератак, під час яких зловмисники використовують популярну програму Notepad++ для прихованого запуску шкідливого коду.

23 липня 2026

 

Схема атаки починається зі звичайного електронного листа. У повідомленні міститься зображення або документ, після відкриття якого користувача перенаправляють на файловий сервіс для завантаження архіву. Усередині ZIP-файлу може міститися шкідливий скрипт, замаскований під звичайний PDF-документ.

Головна небезпека — використання подвійного розширення файлу (наприклад, .pdf.vbs) та великої кількості пробілів у назві, через що справжній тип файлу важко помітити. Після запуску такого файлу користувач може бачити звичайний документ, тоді як у фоновому режимі відбувається завантаження та активація шкідливих компонентів.

Щоб убезпечити себе:
-не відкривайте вкладення від невідомих відправників;
-уважно перевіряйте повні назви та розширення файлів;
-не запускайте файли з розширеннями *.vbs, *.js, *.bat, *.cmd без впевненості в їхньому походженні;
-оновлюйте операційну систему та антивірусне програмне забезпечення.

Детальніше про атаку та рекомендації CERT-UA — за посиланням нижче:
https://cert.gov.ua/article/6318634

Пильність користувачів залишається одним із найважливіших елементів кіберзахисту.