Взлом хостера позволил полгода подменять обновления Notepad++ зловредом

Опубликовано: 18:17, 03.02.2026

Разработчики редактора кода Notepad++ опубликовали итоги расследования целевой атаки, в ходе которой пользователи Windows на протяжении нескольких месяцев могли получать вредоносные исполняемые файлы вместо официальных обновлений. Как следует из отчёта проекта, злоумышленники действовали через взлом сервера, арендованного для хостинга


инфраструктуры обновлений приложения. Доступ к серверу был получен в июне прошлого года. Это позволило атакующим перехватывать трафик, направляемый на домен notepad-plus-plus.org, и выборочно перенаправлять его на источники с вредоносным кодом. При этом подмена осуществлялась


не для всех пользователей, а лишь для определённой части аудитории, что усложнило обнаружение атаки на раннем этапе. Распространению зловредов способствовала уязвимость в утилите WinGUp, отвечающей за загрузку и установку обновлений Notepad++. Проблема заключалась в некорректной


проверке подлинности загружаемых файлов. Окончательно этот недостаток был устранён только в декабре с выходом версии 8.8.9. После получения уведомления о компрометации хостинг-провайдер приступил к нейтрализации последствий. Скомпрометированное содержимое было перенесено на другой сервер, уязвимости закрыты, а все учётные данные, которые могли оказаться в


распоряжении злоумышленников, заблокированы. Основные работы по восстановлению инфраструктуры завершились ко 2 декабря. Последние зафиксированные попытки использовать похищенные учётные записи для перенаправления трафика обновлений относятся к 10 ноября. Эксперты, анализировавшие атаку, допускают, что за ней могли стоять структуры, связанные


с правительством Китая. В качестве аргумента указывается избирательный характер распространения вредоносного кода. Для дополнительной защиты сайт Notepad++ был перенесён к другому хостинг-провайдеру, а в ближайшем релизе 8.9.2 планируется внедрение проверки XML-файлов сервера обновлений с использованием цифровой подписи XMLDSig.


Взлом хостера позволил полгода подменять обновления Notepad++ зловредом

Сообщает astera.ru

 

Новость из рубрики: Технологии и Hi-Tech

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 

Топ Новости Недели Топ Новости Недели

 

Россиянам рассказали, как распознать взлом аккаунта на Госуслугах 11:17, 29 Янв Россиянам рассказали, как распознать взлом аккаунта на «Госуслугах» Неожиданное уведомление, странное заявление в личном кабинете или внезапный отказ системы принять привычный пароль могут оказаться не сбоем, а тревож...

Mash: в Китае таможня задержала на полгода 500 новых авто россиян 19:17, 02 Фев Mash: в Китае таможня задержала на полгода 500 новых авто россиян Это произошло из-за нововведений в китайском законодательстве, связанных с запретом на экспорт новых автомобилей под видом подержанных. Власти Китая ...

Как включить частоту обновления 120 Гц в Safari на iPhone и Mac 21:17, 27 Янв Как включить частоту обновления 120 Гц в Safari на iPhone и Mac Если у вас есть устройство Apple с дисплеем ProMotion, то вы точно замечали странную вещь: интерфейс системы летает, а Safari на некоторых сайтах ощу...

AOC представила Mini LED монитор с частотой обновления 330 Гц 22:17, 28 Янв AOC представила Mini LED монитор с частотой обновления 330 Гц AOC представила игровой монитор AGON AG275UXM2 с Mini LED-подсветкой и разрешением 4K. Устройство оснащено 2304 зонами локального затемнения, что обе...

Apple выпустила обновления для iOS, в том числе для 13-летнего iPhone 5s 14:17, 27 Янв Apple выпустила обновления для iOS, в том числе для 13-летнего iPhone 5s Apple выпустила iOS 12.5.8 для старых устройств, которые не получили обновление до iOS 26. Этот апдейт включает обновления сертификатов, позволяющие ...

Oppo начала финальную фазу обновления ColorOS 16 для ряда устройств 18:17, 06 Фев Oppo начала финальную фазу обновления ColorOS 16 для ряда устройств Компания Oppo с конца октября постепенно выпускает обновление ColorOS 16 на базе Android 16 для совместимых смартфонов. Сейчас процесс находится в тр...