Логотип Notepad++: хамелеон, сидящий на карандаше, рядом со значком файла.

Хакеры взломали популярный текстовый редактор Notepad++ и полгода распространяли вирусы с обновлениями

Киберпреступники взломали сервер, на котором размещается сайт популярного открытого текстового редактора Notepad++, и в течение второй половины 2025 года распространяли среди пользователей программы вредоносные обновления.

 Источник изображения: notepad-plus-plus.org

Источник изображения: notepad-plus-plus.org

Злоумышленники, связанные, по версии разработчиков Notepad++, с китайскими властями, сохраняли доступ к ресурсам проекта с июня по декабрь 2025 года, и это «может объяснить избирательный подход к атаке жертв». Эксперты по кибербезопасности из компании Rapid7, приписали взлом группировке Lotus Blossom; жертвами оказались организации правительственного, телекоммуникационного и авиационного секторов, объекты критической инфраструктуры и сектор медиа.

Notepad++ — старый и востребованный проект с открытым исходным кодом; количество загрузок программы исчисляется десятками миллионов, среди её пользователей значатся частные лица и организации по всему миру. В результате кибератаки хакеры взломали некоторое количество организаций «с интересами в Восточной Азии»; достаточно было неосознанного запуска одного заражённого экземпляра программы, заявил впервые обнаруживший инцидент эксперт в области кибербезопасности Кевин Бомон (Kevin Beaumont). У хакеров оказался «прямой» доступ к компьютерам жертв, которые пользовались взломанными версиями Notepad++.

«Точный технический механизм» взлома серверов проекта остаётся неизвестным, сообщили разработчики, — расследование инцидента продолжается. Сайт Notepad++ находился на сервере с другими проектами; злоумышленники «целенаправленно атаковали» связанный с программой домен, эксплуатировали уязвимости серверного ПО и направляли некоторых пользователей на собственный сервер. Благодаря этому хакерам удалось распространять вредоносные версии Notepad++. Уязвимость закрыли в ноябре, а хакеров лишили доступа к серверу лишь в начале декабря. Они попытались восстановить доступ, но уязвимость была уже закрыта, и попытка не увенчалась успехом.

Хостинг-провайдер подтвердил факт взлома сервера, но не уточнил, как именно хакеры проникли в систему. Разработчики принесли извинения за инцидент и призвали пользователей загрузить свежую версию Notepad++, в которой закрыли последние уязвимости.

Источник: 3dnews.ru

Источник: ai-news.ru

✅ Найденные теги: Notepad++, Вирусы, новости, Обновления, Текстовый Редактор, Хакеры

ОСТАВЬТЕ СВОЙ КОММЕНТАРИЙ

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

Компания EY добилась четырехкратного увеличения производительности кодирования, подключив агентов искусственного интеллекта к инженерным стандартам.
Человеческий кишечник и микроскопическая структура тканей с внутренними деталями.
Программа Open WebUI с предложениями и интерфейсом на экране компьютера.
Экран интерфейса "Поделитесь экраном через ИИ" с описанием и кнопками задач.
ideipro logotyp
Женщина ест шоколад, статья о влиянии флаванолов на когнитивные функции.
Кот с бананом на полу, домашний питомец отдыхает.
Мужчина в парке с неоновыми жёлтыми геометрическими фигурами на фоне здания.
Вывеска музея CDC у здания CDC в зелёной окружающей среде.
Image Not Found
Компания EY добилась четырехкратного увеличения производительности кодирования, подключив агентов искусственного интеллекта к инженерным стандартам.

Компания EY добилась четырехкратного увеличения производительности кодирования, подключив агентов искусственного интеллекта к инженерным стандартам.

Эмилия Давид Источник: VentureBeat, сгенерировано с помощью MidJourney Агенты для разработки кода могут генерировать тысячи строк кода за считанные минуты. Проблема в том, что большая часть этого кода не может быть развернута. Он нарушает внутренние стандарты, не…

Мар 7, 2026
Человеческий кишечник и микроскопическая структура тканей с внутренними деталями.

Кокрейновский обзор не подтвердил пользу аспирина для профилактики колоректального рака. Зато указал на риски его применения

Зато указал на риски его применения Кокрейновский обзор десяти рандомизированных клинических исследований с общей выборкой 124837 человек показал, что на основании имеющихся данных невозможно сделать окончательные выводы по поводу эффективности приема аспирина для профилактики колоректального рака или аденомы. При этом с высокой…

Мар 7, 2026
Кот с бананом на полу, домашний питомец отдыхает.

КАК НАУКА ИЗВРАЩАЕТ ДАННЫЕ, И ПОЧЕМУ НЕ ВСЕМ ИССЛЕДОВАНИЯМ НАДО ВЕРИТЬ

Вчера говорили с коллегой, что опять «трясут исследованиями про питание», вот, понимаешь, социальное обучение, семейные привычки, даже у кошек доказано, что именно они влияют. Мы дамы любопытные, въедливые, а я методологию научных исследований дважды учила и сдавала…

Мар 7, 2026
Черный открытый ноутбук с клавиатурой на белом фоне.

Ноутбук TUXEDO InfinityBook Max 16 предлагает процессоры AMD и ОС Linux

Компания TUXEDO оповестила пользователей о запуске нового ноутбука для работы InfinityBook Max 16. По сути, он представляет собой ранее анонсированную модель на базе процессоров Intel, но теперь переехал на AMD, продолжая работать с операционной системой на базе…

Мар 7, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых