Enligt myndigheterna utnyttjar angriparna bland annat Lunch Poke, ett tillägg till den utbredda texteditorn Notepad++, för att sprida den skadliga koden.
Lurar användare
Utöver detta används även ett VBS-skript som utger sig för att vara ett helt vanligt pdf-dokument för att lura användare att köra filen.
Uppdatera för att vara mer säker
Bleeping Computer rapporterar att personerna bakom kampanjen tycks ha kopplingar till den välkända ryska cyberaktören Sandworm, som även går under namnet APT 44.
För att förhindra intrång och säkerställa att systemen är skyddade uppmanas användare att se till att deras mjukvaror är uppdaterade. Det handlar om att uppdatera Notepad++ till version 8.9.7, 7-Zip till version 26.0.2 samt Winrar till version 7.23.



































