Kibernetska varnost
Računalništvo, telefonija
Programska in razvojna orodja
Aplikacije in dodatni programi
Programska oprema
Varnost
03.02.2026 13:15
Posodobljeno 1 mesec nazaj.

Deli z drugimi:

Share

Hekerski napad na Notepad++

Uporabniki priljubljenega urejevalnika besedila in kode Notepad++ so bili med junijem in začetkom decembra 2025 izpostavljeni resnemu varnostnemu incidentu, pri katerem so lahko nevede prenesli zlonamerno posodobitev. Kot je razkril razvijalec aplikacije Don Ho, so bili strežniki, na katerih je bila gostovana aplikacija, kompromitirani več kot pol leta. Napad naj bi bil delo kitajske skupine, ki jo sponzorira država.

Po besedah razvijalca varnostni vdor ni prizadel same aplikacije, temveč je do kompromitacije prišlo pri zdaj že nekdanjem ponudniku gostovanja, katerega ime ostaja neznano. Tam so napadalci izvajali selektivno preusmerjanje prometa. Promet določenih ciljnih uporabnikov so preusmerili stran od uradnega strežnika na lažno različico, kjer jih je čakala zlonamerna posodobitvena datoteka.

Neodvisni varnostni strokovnjak Kevin Beaumont je pojasnil, da bi ta zlonamerna posodobitev napadalcem lahko omogočila oddaljen dostop do uporabnikove tipkovnice, s čimer bi pridobili nadzor nad napravo. Dodal je še, da so bile tarče napada izbrane zelo selektivno. Šlo naj bi za organizacije s posebnim interesom v vzhodni Aziji in ne za množično kampanjo.

Don Ho ni razkril, kdaj je sam zaznal napad, je pa zatrdil, da je bil vsakršen dostop napadalcev dokončno prekinjen 2. decembra 2025. V najnovejši različici programa je bil posodobljen tudi mehanizem za preverjanje avtentičnosti posodobitev, da bi v prihodnje preprečili podobne incidente.

Uporabniki Notepad++ naj preverijo, ali uporabljajo vsaj različico 8.8.9, ki že vsebuje varnostne popravke. Najbolj priporočljivo je, da si jo prenesejo neposredno z uradne spletne strani aplikacije, ne prek posrednikov ali avtomatiziranih orodij.

Poleg nadgradnje programa strokovnjaki priporočajo še nekaj previdnostnih ukrepov. Kevin Beaumont svetuje, naj uporabniki preverijo, ali se v ozadju izvaja sumljiv proces gup.exe (Notepad++ posodabljalnik) in naj posebej preverijo mapo TEMP, kjer bi se lahko skrivali zlonamerni datoteki update.exe ali AutoUpdater.exe.

Don Ho se je v preteklosti že znašel na radarju kitajskih oblasti. Leta 2019 je izdal posebno različico Notepad++, poimenovano Free Uyghur, s katero je opozarjal na zatiranje ujgurske manjšine na Kitajskem.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
informacijska varnost kibernetska varnost


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

FIŠ – FAKULTETA ZA INFORMACIJSKE ŠTUDIJE

Ljubljanska cesta 31a, 8000 Novo mesto, Tel: 07 373 78 84, 07 373 78 70
Sodobni študijski programi za prihodnost, možnost virtualne udeležbe na vseh predavanjih in vajah Fakulteta za informacijske študije v Novem mestu (FIŠ) je ena vodilnih ... Več

RDEČA ORANŽA d.o.o.

Titova cesta 2a, 2000 Maribor, Tel: 051 691 862
Razmišljajte kot vaši kupci Kako prepričati vaše potencialne kupce? Ste poskusili različne marketinške strategije, ki niso obrodile želenih rezultatov? S temi izzivi se zadnjih ... Več

M-SISTEM d.o.o.

Pot na Drenikov vrh 12, 1000 Ljubljana, Tel: 041 693 934
Nov IT sistem, bodisi strojni ali programski, je lahko velika naložba. Da bi jo karseda najbolje izkoristili, je pomembno, da izberete pravega IT dobavitelja in ponudnika programskih ... Več

MITS d.o.o.

Butari 20a, 6272 Gračišče, Tel: 040 895 342
Bodite pozorni pri izbiri pravega ponudnika programskih rešitev za gostinstvo, hotelirstvo in druge storitvene dejavnosti. Večina ponuja le generične oblike rešitev, ki ne zadostujejo ... Več