Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Ці розширення Chrome були зламані: видаліть негайно, якщо ви їх встановлювали
    Chrome та Firefox отримали оновлення з виправленням понад 70 уразливостей
    14 години тому
    Що робити, якщо ваш пароль потрапив у відкриту базу даних
    Що робити, якщо ваш пароль потрапив у відкриту базу даних
    16 години тому
    ФБР і Google ліквідували фішинг-сервіс Outsider Enterprise
    ФБР і Google ліквідували китайський фішинговий сервіс, який завдав збитків на 1,9 мільярда доларів
    3 дні тому
    PIN-код на 4 і 6 цифр: чому довший код не гарантує безпеки — і що справді захищає смартфон
    PIN-код на 4 і 6 цифр: чому довший код не гарантує безпеки — і що справді захищає смартфон
    7 днів тому
    Атака «браузер у браузері»: як фальшиве вікно входу краде ваші паролі
    Атака «браузер у браузері»: як фальшиве вікно входу краде ваші паролі
    1 тиждень тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    1 рік тому
    6 способів розпізнати пісню за допомогою Android-телефону
    6 способів розпізнати пісню за допомогою Android-телефону
    11 місяців тому
    Як підключити USB-флешку до смартфона або планшета на Android?
    Як підключити USB-флешку до смартфона або планшета на Android?
    1 рік тому
    Останні новини
    Як підключити бездротові навушники до пристрою без Bluetooth
    1 день тому
    Як перевірити оперативну памʼять (RAM) на помилки та виправити їх
    15 години тому
    Як отримати доступ до ПК зі смартфона: 5 найкращих застосунків
    2 дні тому
    Чи потрібні застосунки для очищення Android у 2026 році?
    3 дні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    7 місяців тому
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    2 місяці тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    7 місяців тому
    Останні новини
    Друге життя флагманів
    1 день тому
    Яка остання версія Android?
    1 день тому
    Що таке тест на проникнення: види, етапи та найгучніші кейси
    4 дні тому
    Encrypted Spaces: відкрита основа для застосунків зі справжнім наскрізним шифруванням
    7 днів тому
  • Огляди
    ОглядиПоказати ще
    Заборона соцмереж для дітей: які країни вже ввели обмеження і де готують закони
    Заборона соцмереж для дітей: які країни вже ввели обмеження і де готують закони
    6 днів тому
    Кому і навіщо потрібен Mac mini: для кого створено найкомпактніший настільний Mac
    Кому і навіщо потрібен Mac mini: для кого створено найкомпактніший настільний Mac
    2 тижні тому
    Найкращі альтернативи AirPods у 2026 році: огляд моделей для Android, Windows та iOS
    Найкращі альтернативи AirPods у 2026 році: огляд моделей для Android, Windows та iOS
    2 місяці тому
    Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
    Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
    2 місяці тому
    GrapheneOS: як влаштована найзахищеніша мобільна ОС — і чому вона не йде на поступки
    GrapheneOS: як влаштована найзахищеніша мобільна ОС — і чому вона не йде на поступки
    3 місяці тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Сканер безпеки сайту
  • Архів
//

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Читання: Хакери атакували Notepad++ через шкідливе оновлення
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Сканер безпеки сайту
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Хакери атакували Notepad++ через шкідливе оновлення

Хакери атакували Notepad++ через шкідливе оновлення

Кібербезпека
4 місяці тому
Поширити
3 хв. читання
Хакери атакували Notepad++ через шкідливе оновлення

Користувачі Notepad++ стали жертвами масштабної кібератаки. Хакери скомпрометували безкоштовний текстовий редактор та поширювали шкідливе оновлення через вбудовану функцію автооновлення. Розробник Notepad++ Дон Хо виявив підозрілу активність наприкінці минулого року та підтвердив злам у понеділок.

Зміст
  • Уразливість механізму оновлення
  • Китайські державні хакери
  • Механізм роботи шкідливого ПЗ
  • Виправлення вразливості

Атака була спрямована не на саму програму, а на хостинг-провайдера офіційного домену notepad-plus-plus.org. Це дозволило зловмисникам перенаправити посилання для завантаження на власні сервери, які розповсюджували інфіковане оновлення.

Уразливість механізму оновлення

“Зловмисники спеціально націлилися на домен Notepad++ з метою використання недостатніх засобів перевірки оновлень, які існували в старих версіях Notepad++”, — пояснив Хо. Втім, шкідливе оновлення отримали не всі користувачі.

2 грудня дослідник безпеки Кевін Бомонт попередив про загрозу, зазначивши, що проблеми виявили “невелика кількість” користувачів. Бомонт звернув увагу, що механізм автооновлення WinGUp для Windows отримував URL-адреси шкідливих оновлень. “Якщо можна перехопити та змінити цей трафік, можна перенаправити завантаження в будь-яке місце, змінивши URL-адресу у властивостях”, — написав він. “Фактично, це ситуація, коли завантаження не перевіряється належним чином на предмет втручання”.

Китайські державні хакери

Інфікування розпочалося ще в червні 2025 року. За словами Хо, дослідники безпеки виявили докази, які вказують на те, що за злом стоїть китайська хакерська група, спонсорована державою.

- Advertisement -

“Я не можу оцінити, скільки користувачів могли постраждати”, — розповів Хо виданню PCMag. “Що ми знаємо напевно — мішенями, схоже, були організації у Сполучених Штатах, які тісно працюють з китайським урядом”. Бомонт додає, що хакери, ймовірно, націлювалися на користувачів, пов’язаних з телекомунікаційними та фінансовими послугами, які цікавлять Китай.

Механізм роботи шкідливого ПЗ

Компанія Rapid7 опублікувала власний звіт, у якому зазначається, що хакери поширювали програму під назвою “update.exe”, яка містить чотири файли. “Інсталяційний скрипт отримує інструкцію створити новий каталог ‘Bluetooth’ у папці ‘%AppData%’, скопіювати туди решту файлів, змінити атрибут каталогу на HIDDEN та запустити BluetoothService.exe”, — повідомляє Rapid7.

Шкідливе оновлення створює бекдор на комп’ютері, дозволяючи хакерам таємно красти файли. Під час розслідування хостинг-провайдер notepad-plus-plus.org підтвердив, що його логи показують ознаки зловмисного вторгнення.

Виправлення вразливості

2 вересня оновлення сервера обмежило дії хакерів. Однак вони все ще мали доступ до облікових даних для внутрішніх служб на тому ж сервері, що дозволило їм продовжувати поширювати шкідливе оновлення. Злом було повністю припинено 2 грудня.

Через сім днів Notepad++ випустив нову версію 8.8.9 для усунення атаки. Крім того, додаток мігрував до нового хостинг-провайдера з кращою безпекою. “У самому Notepad++ механізм WinGUp (оновлювач) було покращено у версії 8.8.9 для перевірки як сертифіката, так і підпису завантаженого інсталятора”, — додав Хо.

Найновіша версія 8.9.1 включає ще більше покращень безпеки. Користувачам настійно рекомендується оновитися до останньої версії.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:Notepad++бекдорикібератакикитайські хакеришкідливе ПЗ
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Microsoft обіцяє масштабне лютневе оновлення Windows 11 з новими функціями Microsoft обіцяє масштабне лютневе оновлення Windows 11 з новими функціями
Наступна стаття Групові чати в Signal: як забезпечити максимальну приватність і контроль Групові чати в Signal: як забезпечити максимальну приватність і контроль

В тренді

Чому варто припинити використовувати графічний ключ для захисту телефона на Android
Чому варто припинити використовувати графічний ключ для захисту телефона на Android
6 днів тому
Заборона соцмереж для дітей: які країни вже ввели обмеження і де готують закони
Заборона соцмереж для дітей: які країни вже ввели обмеження і де готують закони
6 днів тому
Естонія відправлятиме листи з російського домену .ru у карантин, перш ніж вони дійдуть до держслужбовців
Естонія відправлятиме листи з російського домену .ru у карантин, перш ніж вони дійдуть до держслужбовців
1 день тому
Що робити, якщо ваш пароль потрапив у відкриту базу даних
Що робити, якщо ваш пароль потрапив у відкриту базу даних
16 години тому
Приватність браузера: 5 налаштувань, які варто змінити одразу після встановлення
Приватність браузера: 5 налаштувань, які варто змінити одразу після встановлення
4 дні тому

Рекомендуємо

ФБР і Google ліквідували фішинг-сервіс Outsider Enterprise
Кібербезпека

ФБР і Google ліквідували китайський фішинговий сервіс, який завдав збитків на 1,9 мільярда доларів

3 дні тому
Атака «браузер у браузері»: як фальшиве вікно входу краде ваші паролі
Кібербезпека

Атака «браузер у браузері»: як фальшиве вікно входу краде ваші паролі

1 тиждень тому
Понад 116 000 систем Minecraft уражено шкідливим ПЗ WeedHack
Кібербезпека

Понад 116 000 систем Minecraft уражено шкідливим ПЗ WeedHack

2 тижні тому
Що таке DoS- та DDoS-атаки: як зловмисники «кладуть» сайти й що з цим робити
Статті

Що таке DoS- та DDoS-атаки: як зловмисники «кладуть» сайти й що з цим робити

2 тижні тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?