Dlaczego Notepad++ był Idealnym Celem?

Narzędzia jak Notepad++ to „święty Graal” dla grup szpiegowskich. Są powszechnie używane przez administratorów systemów, programistów DevOps oraz inżynierów bezpieczeństwa – osoby z podwyższonymi uprawnieniami w infrastrukturze IT.

W przeciwieństwie do masowych kampanii ransomware, operacja charakteryzowała się chirurgiczną precyzją, celując w konkretne ofiary poprzez manipulację ruchem sieciowym na poziomie serwera aktualizacji.

Struktura Złośliwego Payloadu

  1. Instalator NSIS

Update.exe tworzy ukryty katalog %AppData%\Bluetooth\ z czterema kluczowymi plikami

2. DLL Side-loading

BluetoothService.exe (legalny Bitdefender) ładuje złośliwą bibliotekę log.dll

3. Deszyfrowanie

Funkcja LogWrite odszyfrowuje shellcode algorytmem LCG (0x19660D, 0x3C6EF35F)

4. Backdoor Chrysalis

Zaawansowany moduł szpiegowski działający całkowicie w pamięci operacyjnej

Ostatnie wpisy:


luty 2026
P W Ś C P S N
 1
2345678
9101112131415
16171819202122
232425262728