Usuários do Notepad++ foram instados a verificar seus sistemas após os servidores do aplicativo terem sido comprometidos por seis meses, potencialmente permitindo que hackers distribuíssem atualizações maliciosas. O ataque, que começou em junho de 2025 e durou até dezembro de 2025, envolveu um comprometimento da infraestrutura de atualização do aplicativo, de acordo com uma postagem no site oficial notepad-plus-plus.org na segunda-feira.
O desenvolvedor Don Ho afirmou que os invasores eram provavelmente um grupo chinês patrocinado pelo estado. "Peço profundas desculpas a todos os usuários afetados por este sequestro", escreveu Ho na postagem. Os invasores conseguiram interceptar e redirecionar o tráfego de atualização destinado a notepad-plus-plus.org, informou o Ars Technica.
O comprometimento permitiu que os agentes maliciosos entregassem versões com backdoor do editor de texto a alvos selecionados. Usuários que, sem saber, baixaram essas atualizações podem ter tido seus sistemas comprometidos. O desenvolvedor instou os usuários a verificar a integridade de suas instalações do Notepad++.
O incidente destaca as crescentes preocupações com ataques à cadeia de suprimentos de software e o potencial de agentes patrocinados pelo estado explorarem vulnerabilidades em aplicativos amplamente utilizados.
Discussion
AI Experts & Community
Be the first to comment