Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    DAEMON Tools підтвердили злам: інсталятори безкоштовної версії містили шкідливе ПЗ
    DAEMON Tools підтвердили злам: інсталятори безкоштовної версії містили шкідливе ПЗ
    3 години тому
    Менеджер паролів Bitwarden атаковано через ланцюжок постачання: npm-пакет містив шкідливий код
    Менеджер паролів Bitwarden атаковано через ланцюжок постачання: npm-пакет містив шкідливий код
    2 тижні тому
    Apple усунула вразливість iOS, через яку ФБР відновило видалені повідомлення Signal
    Apple усунула вразливість iOS, через яку ФБР відновило видалені повідомлення Signal
    2 тижні тому
    Зловмисники маскуються під IT-підтримку в Microsoft Teams, щоб отримати доступ до корпоративних мереж
    Зловмисники маскуються під IT-підтримку в Microsoft Teams, щоб отримати доступ до корпоративних мереж
    2 тижні тому
    Бекдор: прихований хід, який ви не бачите — але він бачить вас
    Бекдор: прихований хід, який ви не бачите — але він бачить вас
    3 тижні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    1 рік тому
    ШІ Gemini з'являється в Google Календарі - ось що він вміє і як його випробувати
    ШІ Gemini з’являється в Google Календарі – ось що він вміє і як його випробувати
    1 рік тому
    Galaxy S24 official AI features 2
    Самодіагностика смартфона: програми, які врятують Ваш ґаджет Android
    5 місяців тому
    Останні новини
    Вібрації від мотоцикла можуть зіпсувати камеру смартфона: як уникнути пошкоджень
    1 день тому
    Як захистити Apple Watch: 5 налаштувань, які варто перевірити просто зараз
    3 дні тому
    Як налаштувати спільний доступ до файлів та папок в iCloud Drive – ІНСТРУКЦІЯ
    5 днів тому
    Конфіденційність у сервісах Google: 7 ключових налаштувань, які варто перевірити
    1 тиждень тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    6 місяців тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    5 місяців тому
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    3 тижні тому
    Останні новини
    Тіньові SIM-ферми за лавиною шахрайських SMS: як працює «фабрика дзвінків» і як захиститися
    2 тижні тому
    Як кіберзлочинці взаємодіють між собою
    2 тижні тому
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    3 тижні тому
    Як ШІ перетворився на машину дезінформації — дослідження НАТО
    3 тижні тому
  • Огляди
    ОглядиПоказати ще
    Найкращі альтернативи AirPods у 2026 році: огляд моделей для Android, Windows та iOS
    Найкращі альтернативи AirPods у 2026 році: огляд моделей для Android, Windows та iOS
    2 тижні тому
    Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
    Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
    2 тижні тому
    GrapheneOS: як влаштована найзахищеніша мобільна ОС — і чому вона не йде на поступки
    GrapheneOS: як влаштована найзахищеніша мобільна ОС — і чому вона не йде на поступки
    1 місяць тому
    Picsart запускає маркетплейс ШІ-агентів для контент-мейкерів
    Picsart запускає маркетплейс ШІ-агентів для контент-мейкерів
    2 місяці тому
    Pluggable TBT5-AI — перший зовнішній GPU-корпус для запуску ШІ-моделей на ноутбуках
    Pluggable TBT5-AI — перший зовнішній GPU-корпус для запуску ШІ-моделей на ноутбуках
    2 місяці тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Сканер безпеки сайту
  • Архів
Читання: Хакери атакували Notepad++ через шкідливе оновлення
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Сканер безпеки сайту
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Хакери атакували Notepad++ через шкідливе оновлення

Хакери атакували Notepad++ через шкідливе оновлення

Кібербезпека
3 місяці тому
Поширити
3 хв. читання
Хакери атакували Notepad++ через шкідливе оновлення

Користувачі Notepad++ стали жертвами масштабної кібератаки. Хакери скомпрометували безкоштовний текстовий редактор та поширювали шкідливе оновлення через вбудовану функцію автооновлення. Розробник Notepad++ Дон Хо виявив підозрілу активність наприкінці минулого року та підтвердив злам у понеділок.

Зміст
  • Уразливість механізму оновлення
  • Китайські державні хакери
  • Механізм роботи шкідливого ПЗ
  • Виправлення вразливості

Атака була спрямована не на саму програму, а на хостинг-провайдера офіційного домену notepad-plus-plus.org. Це дозволило зловмисникам перенаправити посилання для завантаження на власні сервери, які розповсюджували інфіковане оновлення.

Уразливість механізму оновлення

“Зловмисники спеціально націлилися на домен Notepad++ з метою використання недостатніх засобів перевірки оновлень, які існували в старих версіях Notepad++”, — пояснив Хо. Втім, шкідливе оновлення отримали не всі користувачі.

2 грудня дослідник безпеки Кевін Бомонт попередив про загрозу, зазначивши, що проблеми виявили “невелика кількість” користувачів. Бомонт звернув увагу, що механізм автооновлення WinGUp для Windows отримував URL-адреси шкідливих оновлень. “Якщо можна перехопити та змінити цей трафік, можна перенаправити завантаження в будь-яке місце, змінивши URL-адресу у властивостях”, — написав він. “Фактично, це ситуація, коли завантаження не перевіряється належним чином на предмет втручання”.

Китайські державні хакери

Інфікування розпочалося ще в червні 2025 року. За словами Хо, дослідники безпеки виявили докази, які вказують на те, що за злом стоїть китайська хакерська група, спонсорована державою.

- Advertisement -

“Я не можу оцінити, скільки користувачів могли постраждати”, — розповів Хо виданню PCMag. “Що ми знаємо напевно — мішенями, схоже, були організації у Сполучених Штатах, які тісно працюють з китайським урядом”. Бомонт додає, що хакери, ймовірно, націлювалися на користувачів, пов’язаних з телекомунікаційними та фінансовими послугами, які цікавлять Китай.

Механізм роботи шкідливого ПЗ

Компанія Rapid7 опублікувала власний звіт, у якому зазначається, що хакери поширювали програму під назвою “update.exe”, яка містить чотири файли. “Інсталяційний скрипт отримує інструкцію створити новий каталог ‘Bluetooth’ у папці ‘%AppData%’, скопіювати туди решту файлів, змінити атрибут каталогу на HIDDEN та запустити BluetoothService.exe”, — повідомляє Rapid7.

Шкідливе оновлення створює бекдор на комп’ютері, дозволяючи хакерам таємно красти файли. Під час розслідування хостинг-провайдер notepad-plus-plus.org підтвердив, що його логи показують ознаки зловмисного вторгнення.

Виправлення вразливості

2 вересня оновлення сервера обмежило дії хакерів. Однак вони все ще мали доступ до облікових даних для внутрішніх служб на тому ж сервері, що дозволило їм продовжувати поширювати шкідливе оновлення. Злом було повністю припинено 2 грудня.

Через сім днів Notepad++ випустив нову версію 8.8.9 для усунення атаки. Крім того, додаток мігрував до нового хостинг-провайдера з кращою безпекою. “У самому Notepad++ механізм WinGUp (оновлювач) було покращено у версії 8.8.9 для перевірки як сертифіката, так і підпису завантаженого інсталятора”, — додав Хо.

Найновіша версія 8.9.1 включає ще більше покращень безпеки. Користувачам настійно рекомендується оновитися до останньої версії.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:Notepad++бекдорикібератакикитайські хакеришкідливе ПЗ
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Microsoft обіцяє масштабне лютневе оновлення Windows 11 з новими функціями Microsoft обіцяє масштабне лютневе оновлення Windows 11 з новими функціями
Наступна стаття Групові чати в Signal: як забезпечити максимальну приватність і контроль Групові чати в Signal: як забезпечити максимальну приватність і контроль

В тренді

Вібрації від мотоцикла можуть зіпсувати камеру смартфона: як уникнути пошкоджень
Вібрації від мотоцикла можуть зіпсувати камеру смартфона: як уникнути пошкоджень
1 день тому
icloud drive iphone 2174413950
Як налаштувати спільний доступ до файлів та папок в iCloud Drive – ІНСТРУКЦІЯ
5 днів тому
Як захистити Apple Watch: 5 налаштувань, які варто перевірити просто зараз
Як захистити Apple Watch: 5 налаштувань, які варто перевірити просто зараз
3 дні тому
iOS 26.5 принесе наскрізне шифрування для RCS-листування між iPhone та Android
iOS 26.5 принесе наскрізне шифрування для RCS-листування між iPhone та Android
2 дні тому
DAEMON Tools підтвердили злам: інсталятори безкоштовної версії містили шкідливе ПЗ
DAEMON Tools підтвердили злам: інсталятори безкоштовної версії містили шкідливе ПЗ
3 години тому

Рекомендуємо

Менеджер паролів Bitwarden атаковано через ланцюжок постачання: npm-пакет містив шкідливий код
Кібербезпека

Менеджер паролів Bitwarden атаковано через ланцюжок постачання: npm-пакет містив шкідливий код

2 тижні тому
Бекдор: прихований хід, який ви не бачите — але він бачить вас
Кібербезпека

Бекдор: прихований хід, який ви не бачите — але він бачить вас

3 тижні тому
AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів
Кібербезпека

AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів

3 тижні тому
Хтось купив 31 WordPress-плагін і вбудував бекдор у кожен з них
Кібербезпека

Хтось купив 31 WordPress-плагін і вбудував бекдор у кожен з них

3 тижні тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?