BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2026/02/01.html

Notepad++ полгода раздавал зараженные обновления
dl // 02.02.26 14:36
С июня 2025 года взломанный хостинг популярного редактора Notepad++ перехватывал запросы на автообновление, перенаправляя их на вредоносные серверы, откуда уже приходил затрояненный инсталлятор в формате NSIS.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2026/02/01.html]
Ситуацию усугубило отсутствие надежной проверки получаемых обновлений (в частности, использование самоподписанного корневого сертификата, открыто лежащего на GitHub).

Хостер устранил взлом 2 сентября, но взломщики сохраняли возможность перенаправлять трафик до 2 декабря.

Предположительно взлом является точечным и не направлен на рядовых пользователей (так себе утешение), среди мишеней называются "телекоммуникационные и финансовые компании восточной Азии".

Признаками заражения могут быть:
- подозрительная активность процесса gup.exe, отправляющего запросы куда-нибудь помимо notepad-plus-plus.org;
- файлы AutoUpdater.exe либо update.exe во временном каталоге;
- каталог %AppData%\Bluetooth, содержащий в том числе файл BluetoothService.exe.

Неожиданной защитой российских пользователей можно считать слегка мешающую автообновлениям блокировку домена notepad-plus-plus.org с января 2025 года.

Источник: The Register    
теги: spyware  |  предложить новость  |  обсудить  |  все отзывы (0) [413]
назад « 

аналогичные материалы
Бэкдор в Samsung Galaxy // 13.03.14 15:39
Макафи затроянил власти Белиза и обвиняет их в пособничестве террористам // 08.01.13 20:07
Дорогой друг Декстер // 14.12.12 12:25
Microsoft выпустила Windows Defender // 25.10.06 00:59
Онлайновый сканер от Microsoft // 15.08.06 12:55
Антипиратское средство от MS работает как spyware // 08.06.06 13:21
OneCare стартует в июне // 08.02.06 01:05
 
последние новости
Notepad++ полгода раздавал зараженные обновления // 02.02.26 14:36
Китайский прорыв из ESXi // 10.01.26 00:20
С наступающим // 31.12.25 23:59
libmdbx => MithrilDB // 30.12.25 17:49
700 с лишним git-серверов пострадало из-за атаки нулевого дня на Gogs // 11.12.25 23:47
От повторного пришествия Шаи-Хулуда пострадало 25 с лишним тысяч разработчиков // 25.11.25 13:42
Крупный сбой Azure и других сервисов Microsoft // 29.10.25 20:02





  Copyright © 2001-2026 Dmitry Leonov Design: Vadim Derkach