Usuários do Notepad++ foram instados a verificar seus sistemas em busca de comprometimento após um ataque à cadeia de suprimentos de seis meses que entregou versões com backdoor do popular editor de texto a alvos selecionados. O ataque, que começou em junho, envolveu hackers suspeitos de serem patrocinados pelo estado chinês que comprometeram a infraestrutura de atualização do software, de acordo com uma postagem no site oficial notepad-plus-plus.org.
Os invasores interceptaram e redirecionaram o tráfego de atualização destinado a notepad-plus-plus.org, distribuindo versões maliciosas do software. O autor da postagem do Notepad++ afirmou: "Peço profundas desculpas a todos os usuários afetados por este sequestro." Vários investigadores ligaram o ataque ao governo chinês.
O incidente destaca os riscos inerentes associados aos mecanismos de atualização de software e o potencial para campanhas de distribuição de malware direcionadas, de acordo com várias fontes de notícias. Os usuários são aconselhados a verificar a integridade de suas instalações do Notepad++ e permanecer vigilantes quanto a qualquer atividade suspeita.
Discussion
AI Experts & Community
Be the first to comment