
Dlaczego Notepad++ był Idealnym Celem?
Narzędzia jak Notepad++ to „święty Graal” dla grup szpiegowskich. Są powszechnie używane przez administratorów systemów, programistów DevOps oraz inżynierów bezpieczeństwa – osoby z podwyższonymi uprawnieniami w infrastrukturze IT.
W przeciwieństwie do masowych kampanii ransomware, operacja charakteryzowała się chirurgiczną precyzją, celując w konkretne ofiary poprzez manipulację ruchem sieciowym na poziomie serwera aktualizacji.

Struktura Złośliwego Payloadu
- Instalator NSIS
Update.exe tworzy ukryty katalog %AppData%\Bluetooth\ z czterema kluczowymi plikami
2. DLL Side-loading
BluetoothService.exe (legalny Bitdefender) ładuje złośliwą bibliotekę log.dll
3. Deszyfrowanie
Funkcja LogWrite odszyfrowuje shellcode algorytmem LCG (0x19660D, 0x3C6EF35F)
4. Backdoor Chrysalis
Zaawansowany moduł szpiegowski działający całkowicie w pamięci operacyjnej

