Notepad++ е компрометиран – ето какво се е случило и как да защитите компютъра си

  • Акаунтът на хостинг доставчика на Notepad++ е бил отвлечен между юни и декември 2025 г.
  • Атакуващите пренасочили трафика за актуализации за потребителите на вградения инструмент за актуализации към злонамерени сървъри.
  • Само потребителите, които актуализират чрез вградения инструмент за актуализиране, са изложени на риск. Ръчните изтегляния от официални източници са безопасни.
  • Двоичните файлове на приложенията не бяха компрометирани. Атаката използва слаби контроли за проверка на актуализациите.
  • Разработчиците преминаха към защитен хост, завъртяха идентификационните данни и подобриха проверката на актуализатора на WinGup.

Notepad++, широко използвана алтернатива на приложението Notepad на Windows 11 , потвърди, че акаунтът на доставчика на хостинг услуги е бил компрометиран от злонамерени лица между юни и декември 2025 г. Пробивът е позволил на атакуващите да пренасочат някои потребители към злонамерени сървъри чрез компрометирани манифести на актуализации.

Според официалното разкритие , експерти по сигурността са идентифицирали компрометиране на инфраструктурно ниво в бившия доставчик на хостинг услуги на Notepad++. Нападателите са използвали системата, за да прехванат трафика на актуализации, насочен към notepad-plus-plus.org , като са насочили вниманието си към подгрупа от потребители със злонамерени файлове за актуализации. Анализаторите предполагат, че целенасоченият характер на атаката сочи към шпионска дейност, а не към широкомащабна кампания със зловреден софтуер.

Злонамерените лица първоначално са поддържали достъп до хостинг сървърите до 2 септември 2025 г. Дори след загубата на директен достъп, те са запазили вътрешните идентификационни данни за услуги до 2 декември 2025 г., което е позволило продължаващо прихващане на трафика за актуализации. Експлойтът е използвал известни уязвимости в по-стари версии на Notepad++, включително недостатъчни контроли за проверка на актуализациите.

 

Кой беше засегнат?

Само потребители, които са актуализирали Notepad++ чрез вградения инструмент за актуализиране между юни и декември 2025 г., са били изложени на риск. Потребителите, които са изтеглили инсталаторите ръчно от официалния уебсайт или издания от GitHub, обаче не са били засегнати .

Анализаторите по сигурността потвърждават, че няма доказателства за масово командване и контрол или широко разпространено системно използване. Атаката изглежда силно насочена, вероятно срещу конкретни организации или лица.

Подобрения в отстраняването на проблеми и сигурността

Според разработчика на приложението, Notepad++ е преминал към нов, по-сигурен доставчик на хостинг услуги, за да предотврати бъдещи компромиси на ниво инфраструктура.

Вътрешните идентификационни данни при предишния доставчик са били ротирани, което гарантира, че всеки останал достъп от нападателите е бил отменен.

Програмата за актуализации на приложението, WinGup, беше подобрена във версия 8.8.9, за да проверява както сертификата, така и подписа на инсталатора, което засили сигурността на изтеглянията на актуализации.

Очаква се приложението за водене на бележки да получи и версия 8.9.2 през следващите седмици, която ще наложи строга проверка на XMLDSig сертификата и подписа за всички актуализации, като допълнително ще защити потребителите от атаки за подправяне или пренасочване.

Какво трябва да направят потребителите?

Екипът на Notepad++ призовава всички потребители ръчно да актуализират до версия 8.9.1 или по-нова и да нулират идентификационните данни за всички услуги, свързани с предишната хостинг среда, включително SSH, FTP и MySQL бази данни.

Добра идея е също да извършите пълно антивирусно сканиране, ако сте актуализирали с помощта на вградения инструмент за актуализиране през засегнатия период.

Този инцидент служи като напомняне за рисковете от атаки срещу веригата за доставки и необходимостта от проверка на автентичността на софтуерните източници и файлове за изтегляне. Дори акаунти на надеждни разработчици могат да бъдат отвлечени, което подчертава значението на надеждната сигурност на хостинга и стриктната проверка на актуализациите.

Оставете коментар

„Блокът“ на NVMe в Windows 11 може и да не е блок – ето какво всъщност се случва

„Блокът“ на NVMe в Windows 11 може и да не е блок – ето какво всъщност се случва

Изглежда, че Microsoft блокира промяна на NVMe за Windows 11, но може би става въпрос за промяна на идентификатора на функция. Ето какво всъщност се случва и защо потребителите са разстроени.

3 големи проблема, които Microsoft не се ангажира да отстрани в Windows 11

3 големи проблема, които Microsoft не се ангажира да отстрани в Windows 11

Microsoft подобрява Windows 11, но ключови проблеми остават. AI контролът, изискванията за акаунти и телеметрията все още не предоставят реален избор на потребителя.

Компилация 26300.8170 (KB5083632) за Windows 11 26H2 добавя надстройки за FAT32 и Secure Boot (Dev)

Компилация 26300.8170 (KB5083632) за Windows 11 26H2 добавя надстройки за FAT32 и Secure Boot (Dev)

KB5083632 – Windows 11 Build 26300.8170 подобрява инструментите за съхранение, предупрежденията за защитено зареждане и използваемостта на центъра за обратна връзка в най-новата актуализация на Dev Channel Insider.

Windows 11 тества нови контроли на календара, за да паузира автоматичните актуализации много по-дълго

Windows 11 тества нови контроли на календара, за да паузира автоматичните актуализации много по-дълго

Windows 11 може скоро да ви позволи да поставяте на пауза актуализациите с помощта на инструмент за избор на календар, замествайки предварително зададените ограничения и давайки на потребителите по-прецизен контрол върху времето за актуализация.

Програмата Windows 11 Insider се променя: нови канали, флагове за функции и актуализации за записване

Програмата Windows 11 Insider се променя: нови канали, флагове за функции и актуализации за записване

Програмата Windows 11 Insider получава нови експериментални и бета канали, флагове за функции и по-лесно превключване. Ето какви са промените за потребителите.

Как да скриете списъка с всички приложения в менюто Старт в Windows 11

Как да скриете списъка с всички приложения в менюто Старт в Windows 11

Научете как да премахнете менюто „Всички приложения“ и да покажете само закачени приложения в менюто „Старт“ на Windows 11, като използвате стъпките в системния регистър или командния ред.

Как да проверите дали устройството използва GPT или MBR стил на дялове в Windows 10

Как да проверите дали устройството използва GPT или MBR стил на дялове в Windows 10

За да проверите GPT или MBR в Windows 10, отворете „Управление на дискове“, щракнете с десния бутон върху диска, изберете „Свойства“, отворете „Том“ и потвърдете MBR или GPT.

Чиста инсталация на Windows 10 LTSC през 2026 г.

Чиста инсталация на Windows 10 LTSC през 2026 г.

Научете какво е Windows 10 LTSC, за кого е предназначен и как да го инсталирате „чисто“ на всеки компютър с това ръководство стъпка по стъпка, включително изисквания и подробности за актуализациите.

Компилация 26220.6760 (KB5065793) за Windows 11 25H2 добавя нов тестер за скорост и още функции (Dev)

Компилация 26220.6760 (KB5065793) за Windows 11 25H2 добавя нов тестер за скорост и още функции (Dev)

KB5065793 (компилация 26220.6760 и 26120.6760) за Windows 11 25H2 и 24H2 предлага нов мрежов тестер, промени в търсенето, нови настройки, корекции и известни проблеми.

Не можете да намерите нищо ново в Windows 11 25H2? Не сте сами и ето защо

Не можете да намерите нищо ново в Windows 11 25H2? Не сте сами и ето защо

След надстройване до Windows 11 25H2 от версия 24H2, няма да откриете никакви нови функции, защото и двете са една и съща операционна система. Какво трябва да знаете.