UAC-0099 : nouveaux outils LUNCHPOKE, BURNYBEAR et MATCHBOIL.V2 via DLL hijacking Notepad++
đ Contexte Le CERT-UA a publiĂ© le 21 juillet 2026 une analyse technique dĂ©taillant une Ă©volution significative des tactiques du cluster de cybermenaces UAC-0099, observĂ©e depuis mi-Ă©tĂ© 2026. đŻ Vecteur dâinfection La chaĂźne dâinfection dĂ©bute par un email de phishing contenant une image cliquable redirigeant via un service de raccourcissement dâURL vers un fichier ZIP malveillant (ex : ĐĐŸĐŽĐ°ŃĐșĐž ĐŽĐŸ ŃĐŸĐ·ĐżĐŸŃŃĐŽĐ¶Đ”ĐœĐœŃ.zip). Lâarchive contient un script VBS Ă double extension (ex : ĐаĐČĐŸĐŽŃŃĐșĐžĐč ŃаĐčĐŸĐœ.pdf .vbs) avec des espaces intentionnels pour masquer lâextension rĂ©elle. Ce script : ...