Взлом хостера позволил полгода подменять обновления Notepad++ зловредом

Опубликовано: 18:17, 03.02.2026

Разработчики редактора кода Notepad++ опубликовали итоги расследования целевой атаки, в ходе которой пользователи Windows на протяжении нескольких месяцев могли получать вредоносные исполняемые файлы вместо официальных обновлений. Как следует из отчёта проекта, злоумышленники действовали через взлом сервера, арендованного для хостинга


инфраструктуры обновлений приложения. Доступ к серверу был получен в июне прошлого года. Это позволило атакующим перехватывать трафик, направляемый на домен notepad-plus-plus.org, и выборочно перенаправлять его на источники с вредоносным кодом. При этом подмена осуществлялась


не для всех пользователей, а лишь для определённой части аудитории, что усложнило обнаружение атаки на раннем этапе. Распространению зловредов способствовала уязвимость в утилите WinGUp, отвечающей за загрузку и установку обновлений Notepad++. Проблема заключалась в некорректной


проверке подлинности загружаемых файлов. Окончательно этот недостаток был устранён только в декабре с выходом версии 8.8.9. После получения уведомления о компрометации хостинг-провайдер приступил к нейтрализации последствий. Скомпрометированное содержимое было перенесено на другой сервер, уязвимости закрыты, а все учётные данные, которые могли оказаться в


распоряжении злоумышленников, заблокированы. Основные работы по восстановлению инфраструктуры завершились ко 2 декабря. Последние зафиксированные попытки использовать похищенные учётные записи для перенаправления трафика обновлений относятся к 10 ноября. Эксперты, анализировавшие атаку, допускают, что за ней могли стоять структуры, связанные


с правительством Китая. В качестве аргумента указывается избирательный характер распространения вредоносного кода. Для дополнительной защиты сайт Notepad++ был перенесён к другому хостинг-провайдеру, а в ближайшем релизе 8.9.2 планируется внедрение проверки XML-файлов сервера обновлений с использованием цифровой подписи XMLDSig.


Взлом хостера позволил полгода подменять обновления Notepad++ зловредом

Сообщает astera.ru

 

Новость из рубрики: Технологии и Hi-Tech

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 

Топ Новости Недели Топ Новости Недели

 

Отказ двигателя Starship нового поколения позволил SpaceX собрать ценные данные 10:17, 23 Май Отказ двигателя Starship нового поколения позволил SpaceX собрать ценные данные Они будут использоваться для доработки системыШана Диез (Shana Diez) — это ключевой инженерный руководитель в SpaceX, которая сейчас занимает пост ди...

Россиянам рассказали, как распознать взлом аккаунта на Госуслугах 11:17, 29 Янв Россиянам рассказали, как распознать взлом аккаунта на «Госуслугах» Неожиданное уведомление, странное заявление в личном кабинете или внезапный отказ системы принять привычный пароль могут оказаться не сбоем, а тревож...

Микрогравитация как машина времени: эксперимент с живыми мини-мозгами на МКС позволил за месяц увидеть патологии, которые на Земле развиваются годами 19:17, 05 Май Микрогравитация как «машина времени»: эксперимент с живыми «мини-мозгами» на МКС позволил за месяц увидеть патологии, которые на Земле развиваются годами Результаты самого детального в истории анализа органоидов станут фундаментом для защиты участников миссий на Марс и спасения пациентов с аутизмомМежд...

МВД раскрыло взлом аккаунтов жителей Пензенской области на маркетплейсах 09:17, 22 Май МВД раскрыло взлом аккаунтов жителей Пензенской области на маркетплейсах Полиция Пензенской области возбудила уголовное дело в отношении 20-летнего гражданина из Рязанской области. Согласно информации пресс-службы регионал...

Реверс-инжиниринг в белых перчатках: этичный взлом для поиска уязвимостей 18:17, 11 Май Реверс-инжиниринг в белых перчатках: этичный взлом для поиска уязвимостей Когда мы слышим слово «взлом», нам обычно не приходит в голову, что он может быть этичным. Но на самом деле в жизни встречается и такое явление. Это ...

Взлом биологического кода: как ученые собираются программировать иммунитет растений 00:17, 20 Май Взлом биологического кода: как ученые собираются программировать иммунитет растений Растения кажутся нам пассивными декорациями, но внутри их клеток кипит жизнь, напоминающая работу сложного охранного предприятия. Исследователи из Ун...

GitHub признал взлом 3800 репозиториев через расширение VS Code 23:17, 20 Май GitHub признал взлом 3800 репозиториев через расширение VS Code Администрация GitHub подтвердила факт масштабного взлома. Около 3800 репозиториев веб-сервиса подверглись взлому после того, как один из его сотрудни...

Юань взлетел до максимума за полгода. Что происходит с валютой 04:17, 22 Мар Юань взлетел до максимума за полгода. Что происходит с валютой Курс китайского юаня к рублю на Московской бирже достиг максимального значения за последние шесть месяцев. За день валюта прибавила 0,56% и поднялась...

19:17, 02 Фев Mash: в Китае таможня задержала на полгода 500 новых авто россиян Это произошло из-за нововведений в китайском законодательстве, связанных с запретом на экспорт новых автомобилей под видом подержанных. Власти Китая ...

03:17, 01 Мар Пентагон исключил Anthropic из списка подрядчиков и откажется от Claude за полгода Министерство обороны США объявило корпорацию Anthropic неблагонадёжным поставщиком и требует отказаться от использования её ИИ-модели Claude в течени...

08:17, 15 Май То, что человек не видел десятилетиями, ИИ нашёл за полгода — будто пустыню просветили рентгеном Представьте, что вы десятилетиями прочесываете гигантскую песочницу в поисках крошечных игрушек, и вдруг кто-то выдает вам мощный рентген. Археологи ...

18:17, 12 Апр Li Auto продал 100 тысяч экземпляров своей самой дешевой модели всего за полгода Li Auto отчиталась о производстве стотысячного экземпляра своей модели i6. С момента старта поставок первой машины прошло меньше семи месяцев. Эта мо...

18:17, 18 Мар Оказалось, что мы всю жизнь храним картошку неправильно: ученые назвали единственное место, где она пролежит полгода ПрогородГлавный кухонный запрет, который передавали из поколения в поколение — картошке не место в холодильнике. Пускать ростки в тёмном шкафу — её у...

06:17, 02 Апр «Врачи раструбили о вакцине, ее нет уже полгода»: жители Засечного жалуются на отсутствие жизненно важном препарате для детей в поликлинике фото автораРодители из Засечного сообщают об острой нехватке вакцины против менингококковой инфекции «Менактра». Ее вводят однократно детям, начиная ...

22:17, 28 Янв AOC представила Mini LED монитор с частотой обновления 330 Гц AOC представила игровой монитор AGON AG275UXM2 с Mini LED-подсветкой и разрешением 4K. Устройство оснащено 2304 зонами локального затемнения, что обе...

21:17, 27 Янв Как включить частоту обновления 120 Гц в Safari на iPhone и Mac Если у вас есть устройство Apple с дисплеем ProMotion, то вы точно замечали странную вещь: интерфейс системы летает, а Safari на некоторых сайтах ощу...

21:17, 10 Мар Mash: Aurus подорожает на 10 млн рублей после обновления Как стало известно Telegram-каналу Mash, в настоящий момент производство люксовых автомобилей на площадке в особой экономической зоне «Алабуга» време...

14:17, 27 Янв Apple выпустила обновления для iOS, в том числе для 13-летнего iPhone 5s Apple выпустила iOS 12.5.8 для старых устройств, которые не получили обновление до iOS 26. Этот апдейт включает обновления сертификатов, позволяющие ...

22:17, 24 Фев Сперцян об интересе «Лидса»: «За полтора дня до закрытия окна мне звонят и говорят: «Тебе готовы прислать оффер – аренда с выкупом». И так каждые полгода – наберите уже сразу в клуб!» Полузащитник «Краснодара» Эдуард Сперцян рассказал, что «Лидс» связывался с ним незадолго до закрытия трансферного окна. – За полтора дня [до закрыти...

08:17, 18 Мар Дата выхода iOS 26.4: когда ждать релиз обновления для iPhone Apple неожиданно дала понять, когда выйдет iOS 26.4, хотя напрямую дату релиза никто не называл. Если вы не хотите ждать финального релиза, то уже се...

13:17, 13 Мар Самый популярный в РФ кроссовер вышел в продажу после обновления Кроссовер Haval Jolion, ставший бестселлером российского рынка по итогам 2025 года, теперь доступен у дилеров в модернизированной версии. Как сообщил...

00:17, 14 Май Microsoft начала тестирование нового обновления для консолей Xbox Команда Xbox объявила, что с сегодняшнего дня некоторые участники программы Xbox Insider могут приступить к тестированию нового обновления для консол...

11:17, 26 Апр Microsoft представила улучшения в работе «Центра обновления Windows» Microsoft в блоге Windows Insider рассказала об улучшениях в работе «Центра обновления Windows», которые уже становятся доступны пользователям Window...

14:17, 20 Фев Японская Осака получила от частного лица 21 кг золота для обновления труб Частный даритель предоставил властям японской Осаки золото и денежные средства для модернизации городской водопроводной системы, сообщили местные вла...

19:17, 18 Апр Недорогие smart-телевизоры Redmi TV A Pro 2026 получили частоту обновления до 288 Hz Компания Xiaomi представила линейку smart-телевизоров Redmi TV A Pro 2026, в которую вошли модели с экранами диагональю от 43 до 75 дюймов. Разрешени...

05:17, 22 Фев Скрытые функции iOS 26.4, которые легко можно не заметить после обновления iOS 26.4 на первый взгляд кажется очередным техническим обновлением, но если копнуть глубже, в системе появилось немало небольших, но важных изменени...

22:17, 27 Мар 5 функций из обновления Телеграма, которые скоро появятся на всех Айфонах Команда Telegram не перестаёт удивлять: не успели мы привыкнуть к весеннему обновлению 12.5 с тегами в группах и защитой личных чатов, как в бета-вер...

00:17, 20 Мар Microsoft раскрыла подробности обновления DXR – лучший рейтрейсинг и ускорение рендеринга Microsoft разрабатывает обновление для конвейера трассировки лучей DXR, интегрированного в API DirectX 12 Ultimate. В основе нововведений лежат три к...

18:17, 06 Фев Oppo начала финальную фазу обновления ColorOS 16 для ряда устройств Компания Oppo с конца октября постепенно выпускает обновление ColorOS 16 на базе Android 16 для совместимых смартфонов. Сейчас процесс находится в тр...

02:17, 27 Фев Февральские обновления Xbox: облачный гейминг в 1440p и новые функции для ROG Ally Облачный гейминг в 1440p на консолях Xbox Microsoft объявила, что сервис Xbox Cloud Gaming официально вышел из стадии бета-тестирования, а вместе с э...

23:17, 25 Май Microsoft подтвердила проблему с установкой майского обновления для Windows 11 24H2 и 25H2 Microsoft подтвердила, что на некоторых устройствах под управлением Windows 11 версий 24H2 и 25H2 может наблюдаться проблема с установкой накопительн...

05:17, 22 Фев Как полностью отключить обновления iOS на iPhone и больше не получать уведомления о выходе новых версий ОС После выхода iOS 26 прошло уже несколько месяцев, но споры вокруг обновления не утихают. Кто-то обновился и разочаровался, кто-то принципиально остаё...

20:17, 28 Апр Платными станут даже обновления iOS и вход в App Store: что значат тарифы на международный трафик в России Минцифры официально подтвердило, что готовит механизм дополнительной платы за международный мобильный трафик — а это напрямую касается тех, кто польз...

13:17, 24 Апр Ни месяца без глючного обновления Windows 11: патч KB5083769 вызывает синий экран смерти и циклическую перезагрузку у ряда пользователей По данным самой Microsoft, обновление может вызвать сбой автоматической разблокировки зашифрованного диска в WindowsMicrosoft столкнулась с серьёзной...

23:17, 11 Фев Выпущены февральские накопительные обновления для Windows 11 и Windows 10 Microsoft выпустила ежемесячные накопительные обновления для всех поддерживаемых операционных систем. Обновления прежде всего направлены на исправлен...

00:17, 14 Май Выпущены майские накопительные обновления для Windows 11 и Windows 10 Microsoft выпустила ежемесячные накопительные обновления для всех поддерживаемых операционных систем. Обновления прежде всего направлены на исправлен...