Kibernetska varnost
Računalništvo, telefonija
Programska in razvojna orodja
Aplikacije in dodatni programi
Programska oprema
Varnost
03.02.2026 13:15
Posodobljeno 8 mesecev nazaj.
Avtor: Peter Čebron

Deli z drugimi:

Share
Sledite nam na Google News

Hekerski napad na Notepad++

Uporabniki priljubljenega urejevalnika besedila in kode Notepad++ so bili med junijem in začetkom decembra 2025 izpostavljeni resnemu varnostnemu incidentu, pri katerem so lahko nevede prenesli zlonamerno posodobitev. Kot je razkril razvijalec aplikacije Don Ho, so bili strežniki, na katerih je bila gostovana aplikacija, kompromitirani več kot pol leta. Napad naj bi bil delo kitajske skupine, ki jo sponzorira država.

Po besedah razvijalca varnostni vdor ni prizadel same aplikacije, temveč je do kompromitacije prišlo pri zdaj že nekdanjem ponudniku gostovanja, katerega ime ostaja neznano. Tam so napadalci izvajali selektivno preusmerjanje prometa. Promet določenih ciljnih uporabnikov so preusmerili stran od uradnega strežnika na lažno različico, kjer jih je čakala zlonamerna posodobitvena datoteka.

Neodvisni varnostni strokovnjak Kevin Beaumont je pojasnil, da bi ta zlonamerna posodobitev napadalcem lahko omogočila oddaljen dostop do uporabnikove tipkovnice, s čimer bi pridobili nadzor nad napravo. Dodal je še, da so bile tarče napada izbrane zelo selektivno. Šlo naj bi za organizacije s posebnim interesom v vzhodni Aziji in ne za množično kampanjo.

Don Ho ni razkril, kdaj je sam zaznal napad, je pa zatrdil, da je bil vsakršen dostop napadalcev dokončno prekinjen 2. decembra 2025. V najnovejši različici programa je bil posodobljen tudi mehanizem za preverjanje avtentičnosti posodobitev, da bi v prihodnje preprečili podobne incidente.

Uporabniki Notepad++ naj preverijo, ali uporabljajo vsaj različico 8.8.9, ki že vsebuje varnostne popravke. Najbolj priporočljivo je, da si jo prenesejo neposredno z uradne spletne strani aplikacije, ne prek posrednikov ali avtomatiziranih orodij.

Poleg nadgradnje programa strokovnjaki priporočajo še nekaj previdnostnih ukrepov. Kevin Beaumont svetuje, naj uporabniki preverijo, ali se v ozadju izvaja sumljiv proces gup.exe (Notepad++ posodabljalnik) in naj posebej preverijo mapo TEMP, kjer bi se lahko skrivali zlonamerni datoteki update.exe ali AutoUpdater.exe.

Don Ho se je v preteklosti že znašel na radarju kitajskih oblasti. Leta 2019 je izdal posebno različico Notepad++, poimenovano Free Uyghur, s katero je opozarjal na zatiranje ujgurske manjšine na Kitajskem.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
informacijska varnost kibernetska varnost


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

ARCHUS.SI d.o.o.

Cankarjeva ulica 9c, 6000 Koper/capodistria, Tel: 070 890 096
O podjetju Archus.si  ARCHUS.SI d.o.o. je podjetje iz Kopra. Kot prvi v Sloveniji so leta 2008 oz. 2009 začeli ponujati nekaj aktualnih in zanimivih produktov nove tehnologije, kot ... Več

OBLIKOVANJE.COM

Slovenska ulica 25, 9000 Murska Sobota, Tel: 02 522 14 21
Podjetje Oblikovanje.com je v slovenskem računalniškem prostoru prisotno že od samega začetka. Z več kot 20 leti izkušenj ter s strategijo kakovostnega poslovanja in storitev ... Več
Srebrni partner

VERLAG DASHOFER d.o.o.

Dunajska cesta 21, 1000 Ljubljana, Tel: 01 434 55 90
Založba Verlag Dashöfer je v Sloveniji prisotna že več kot 20 let. Od ustanovitve leta 2003 smo postali zanesljiva podpora že več kot 15.300 poslovnim uporabnikom, ki spremembe ... Več
Zlati partner

SMART COM d.o.o.

Brnčičeva ulica 45, 1000 Ljubljana, Tel: 01 5611 606
Smart Com udejanja vaše vizije Težko je slediti razvoju informacijskega sveta. Rešimo en problem in že se pojavita dva nova. Kako ohraniti stik z razvojem tehnologije? Odgovor na ... Več