Kibernetska varnost
Računalništvo, telefonija
Programska in razvojna orodja
Aplikacije in dodatni programi
Programska oprema
Varnost
03.02.2026 13:15
Posodobljeno 7 mesecev nazaj.
Avtor: Peter Čebron

Deli z drugimi:

Share
Sledite nam na Google News

Hekerski napad na Notepad++

Uporabniki priljubljenega urejevalnika besedila in kode Notepad++ so bili med junijem in začetkom decembra 2025 izpostavljeni resnemu varnostnemu incidentu, pri katerem so lahko nevede prenesli zlonamerno posodobitev. Kot je razkril razvijalec aplikacije Don Ho, so bili strežniki, na katerih je bila gostovana aplikacija, kompromitirani več kot pol leta. Napad naj bi bil delo kitajske skupine, ki jo sponzorira država.

Po besedah razvijalca varnostni vdor ni prizadel same aplikacije, temveč je do kompromitacije prišlo pri zdaj že nekdanjem ponudniku gostovanja, katerega ime ostaja neznano. Tam so napadalci izvajali selektivno preusmerjanje prometa. Promet določenih ciljnih uporabnikov so preusmerili stran od uradnega strežnika na lažno različico, kjer jih je čakala zlonamerna posodobitvena datoteka.

Neodvisni varnostni strokovnjak Kevin Beaumont je pojasnil, da bi ta zlonamerna posodobitev napadalcem lahko omogočila oddaljen dostop do uporabnikove tipkovnice, s čimer bi pridobili nadzor nad napravo. Dodal je še, da so bile tarče napada izbrane zelo selektivno. Šlo naj bi za organizacije s posebnim interesom v vzhodni Aziji in ne za množično kampanjo.

Don Ho ni razkril, kdaj je sam zaznal napad, je pa zatrdil, da je bil vsakršen dostop napadalcev dokončno prekinjen 2. decembra 2025. V najnovejši različici programa je bil posodobljen tudi mehanizem za preverjanje avtentičnosti posodobitev, da bi v prihodnje preprečili podobne incidente.

Uporabniki Notepad++ naj preverijo, ali uporabljajo vsaj različico 8.8.9, ki že vsebuje varnostne popravke. Najbolj priporočljivo je, da si jo prenesejo neposredno z uradne spletne strani aplikacije, ne prek posrednikov ali avtomatiziranih orodij.

Poleg nadgradnje programa strokovnjaki priporočajo še nekaj previdnostnih ukrepov. Kevin Beaumont svetuje, naj uporabniki preverijo, ali se v ozadju izvaja sumljiv proces gup.exe (Notepad++ posodabljalnik) in naj posebej preverijo mapo TEMP, kjer bi se lahko skrivali zlonamerni datoteki update.exe ali AutoUpdater.exe.

Don Ho se je v preteklosti že znašel na radarju kitajskih oblasti. Leta 2019 je izdal posebno različico Notepad++, poimenovano Free Uyghur, s katero je opozarjal na zatiranje ujgurske manjšine na Kitajskem.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
informacijska varnost kibernetska varnost


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

ALTERNA DISTRIBUCIJA d.o.o.

Litostrojska cesta 56, 1000 Ljubljana, Tel: 01 520 28 00
S svojimi dolgoletnimi izkušnjami in poslovno zrelostjo poznana kot ena vodilnih in najtrdnejših tovrstnih družb v Sloveniji. Osnovna dejavnost družbe je distribucija računalniške ... Več

MA-KO d.o.o.

Tovarniška cesta 2b, 5270 Ajdovščina, Tel: 05 368 11 10
Se sprašujete, kako najti najboljšega ponudnika računalniških sistemov in storitev? Kriteriji dolgoletne izkušnje, kakovostne storitve in zadovoljstvo strank takoj obrodijo ... Več

S-GRAF d.o.o.

Jarška cesta 7, 1230 Domžale, Tel: 01 721 91 70
O podjetju S-GRAF d.o.o. S-GRAF d.o.o. je eno izmed vodilnih podjetij na trgu tiskarskih storitev. Naročnikom nudijo kakovostne rešitve in nenehen razvoj na področju tiskanja. ... Več
Zlati partner

Fakulteta za organizacijske študije (FOŠ) v Novem mestu

Ulica talcev 3, 8000 Novo mesto, Tel: 059 074 164
O FAKULTETI Fakulteta za organizacijske študije v Novem mestu je v osebni razvoj študentov usmerjena fakulteta, ki izvaja študijske programe na prvi, drugi in tretji stopnji ... Več