Notepad++-Benutzer wurden dringend aufgefordert, ihre Systeme auf Kompromittierung zu überprüfen, nachdem ein sechs Monate andauernder Supply-Chain-Angriff mit Backdoors versehene Versionen des beliebten Texteditors an ausgewählte Ziele auslieferte. Der Angriff, der im Juni begann, umfasste mutmaßliche chinesische staatlich geförderte Hacker, die die Update-Infrastruktur der Software kompromittierten, wie aus einem Beitrag auf der offiziellen Seite notepad-plus-plus.org hervorgeht.
Die Angreifer fingen Update-Traffic ab, der für notepad-plus-plus.org bestimmt war, und leiteten ihn um, um bösartige Versionen der Software zu verbreiten. Der Autor des Notepad++-Posts erklärte: "Ich entschuldige mich zutiefst bei allen Benutzern, die von dieser Entführung betroffen sind." Mehrere Ermittler haben den Angriff mit der chinesischen Regierung in Verbindung gebracht.
Der Vorfall unterstreicht die inhärenten Risiken, die mit Software-Update-Mechanismen verbunden sind, und das Potenzial für gezielte Malware-Verbreitungskampagnen, so mehrere Nachrichtenquellen. Benutzern wird empfohlen, die Integrität ihrer Notepad++-Installationen zu überprüfen und wachsam auf verdächtige Aktivitäten zu achten.
Discussion
AI Experts & Community
Be the first to comment