Kibernetska varnost
Računalništvo, telefonija
Programska in razvojna orodja
Aplikacije in dodatni programi
Programska oprema
Varnost
03.02.2026 13:15
Posodobljeno 2 tedna nazaj.

Deli z drugimi:

Share

Hekerski napad na Notepad++

Uporabniki priljubljenega urejevalnika besedila in kode Notepad++ so bili med junijem in začetkom decembra 2025 izpostavljeni resnemu varnostnemu incidentu, pri katerem so lahko nevede prenesli zlonamerno posodobitev. Kot je razkril razvijalec aplikacije Don Ho, so bili strežniki, na katerih je bila gostovana aplikacija, kompromitirani več kot pol leta. Napad naj bi bil delo kitajske skupine, ki jo sponzorira država.

Po besedah razvijalca varnostni vdor ni prizadel same aplikacije, temveč je do kompromitacije prišlo pri zdaj že nekdanjem ponudniku gostovanja, katerega ime ostaja neznano. Tam so napadalci izvajali selektivno preusmerjanje prometa. Promet določenih ciljnih uporabnikov so preusmerili stran od uradnega strežnika na lažno različico, kjer jih je čakala zlonamerna posodobitvena datoteka.

Neodvisni varnostni strokovnjak Kevin Beaumont je pojasnil, da bi ta zlonamerna posodobitev napadalcem lahko omogočila oddaljen dostop do uporabnikove tipkovnice, s čimer bi pridobili nadzor nad napravo. Dodal je še, da so bile tarče napada izbrane zelo selektivno. Šlo naj bi za organizacije s posebnim interesom v vzhodni Aziji in ne za množično kampanjo.

Don Ho ni razkril, kdaj je sam zaznal napad, je pa zatrdil, da je bil vsakršen dostop napadalcev dokončno prekinjen 2. decembra 2025. V najnovejši različici programa je bil posodobljen tudi mehanizem za preverjanje avtentičnosti posodobitev, da bi v prihodnje preprečili podobne incidente.

Uporabniki Notepad++ naj preverijo, ali uporabljajo vsaj različico 8.8.9, ki že vsebuje varnostne popravke. Najbolj priporočljivo je, da si jo prenesejo neposredno z uradne spletne strani aplikacije, ne prek posrednikov ali avtomatiziranih orodij.

Poleg nadgradnje programa strokovnjaki priporočajo še nekaj previdnostnih ukrepov. Kevin Beaumont svetuje, naj uporabniki preverijo, ali se v ozadju izvaja sumljiv proces gup.exe (Notepad++ posodabljalnik) in naj posebej preverijo mapo TEMP, kjer bi se lahko skrivali zlonamerni datoteki update.exe ali AutoUpdater.exe.

Don Ho se je v preteklosti že znašel na radarju kitajskih oblasti. Leta 2019 je izdal posebno različico Notepad++, poimenovano Free Uyghur, s katero je opozarjal na zatiranje ujgurske manjšine na Kitajskem.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
informacijska varnost kibernetska varnost


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

ADVANTECH SOLUTIONS d.o.o.

Bravničarjeva ulica 13, 1000 Ljubljana, Tel: 030 703 704
S čim se ukvarja Advantech Solutions? Na kratko: Podjetje Advantech Solutions ovrednoti temeljno sestavo vašega podjetja, da bo vaša pot do uspeha optimalna. Strokovnjaki oblikujejo ... Več
Zlati partner

UL FRI

Večna pot 113, 1000 Ljubljana, Tel: 01 479 81 03
Spoznali smo že, da so računalniki neverjetni stroji, za katere se zdi, da ni meja, da so sposobni narediti vse, kar si človek zamisli in tudi tisto, kar si danes večina ljudi še ... Več
Zlati partner

ELKOTEX d.o.o.

Magistrova ulica 1, 1000 Ljubljana, Tel: 01 583 79 10
Elkotex, d. o. o., je grosistično podjetje za nadaljnjo prodajo podjetjem, fizičnim in spletnim trgovinam ter trgovskim verigam. So distributer IT opreme in uporabne elektronike, ... Več

RDEČA ORANŽA d.o.o.

Titova cesta 2a, 2000 Maribor, Tel: 051 691 862
Razmišljajte kot vaši kupci Kako prepričati vaše potencialne kupce? Ste poskusili različne marketinške strategije, ki niso obrodile želenih rezultatov? S temi izzivi se zadnjih ... Več