Notepad++ взломан: китайские хакеры полгода подменяли обновления редактора

Notepad++ взломан: китайские хакеры полгода подменяли обновления редактора

Разработчик популярного текстового редактора Notepad++ выпустил экстренное заявление, подтверждающее факт длительной компрометации инфраструктуры проекта. Расследование, проведенное совместно с экспертами по кибербезопасности, показало, что серверы обновлений находились под контролем злоумышленников в период с июня по декабрь 2025 года. Атака носила крайне сложный характер и осуществлялась на уровне хостинг-провайдера, а не через уязвимости в коде самой программы.

По данным независимых исследователей, за атакой стоит китайская прогосударственная хакерская группировка. Злоумышленники получили доступ к серверу shared-хостинга, где размещался механизм проверки обновлений, и выборочно перенаправляли трафик определенных пользователей на вредоносные серверы. Даже после того, как провайдер закрыл уязвимость ядра 2 сентября 2025 года, хакеры сохраняли учетные данные от внутренних сервисов до 2 декабря, продолжая подменять URL-адреса для скачивания установщиков.

Для устранения угрозы сайт Notepad++ был перенесен к новому, более защищенному провайдеру. В самом редакторе, начиная с версии 8.8.9, значительно усилена безопасность модуля обновлений WinGup: теперь он проверяет цифровую подпись скачиваемого инсталлятора. В готовящейся к выходу версии 8.9.2 также будет внедрена принудительная проверка подписи XML-ответов сервера. Автор программы настоятельно рекомендует всем пользователям вручную скачать и установить последнюю безопасную версию v8.9.1.

ЦЕНТР ОБСУЖДЕНИЙ

@GameGPU_com

Присоединяйтесь к обсуждению, делитесь результатами своих бенчмарков и спорьте о производительности железа в X.

Обсудить в X

Игры

Железо