Notepad++ под прицелом: хакеры из КНР правили балом полгода ⚠️🔒
Разработчик Notepad++ Дон Хо раскрыл детали: государственные хакеры, предположительно из Китая, скомпрометировали хостинг-провайдера проекта. С июня по декабрь 2025 года они перехватывали трафик домена notepad-plus-plus.org, перенаправляя пользователей на вредоносные серверы.
Атака была выборочной и незаметной — уязвимость в механизме обновлений WinGUp позволяла подменять файлы вредоносным ПО. Даже после фикса в версии 8.8.9, злоумышленники держали доступ к сервисам провайдера.
Теперь проект на новом хостинге. Если обновляли во второй половине 2025-го, срочно проверьте версию и просканируйте систему на малварь.
Post #368
314