news 2026/4/16 17:25:15

Notepad++更新遭劫持,APT组织定向投毒数百万设备

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Notepad++更新遭劫持,APT组织定向投毒数百万设备

多年来,Notepad++一直是IT管理员、开发人员、学生和安全研究人员不假思索就会安装的轻量级免费工具。正因如此,其更新系统近期暴露的安全问题才显得尤为严重。

在随v8.8.9版本发布的详细声明中,Notepad++维护者Don Ho今日确认,该软件的更新基础设施通过前托管服务商遭到入侵。需要明确的是,此次入侵并非由于Notepad++代码本身存在漏洞,而是攻击者在托管层面获取控制权后,能够拦截更新流量并将部分用户重定向至攻击者控制的服务器,从而分发恶意二进制文件。

入侵时间线与攻击手法

根据Notepad++与托管服务商的联合调查,初始入侵发生在2025年6月,并以多种形式持续至至少11月,部分访问权限可能保留至2025年12月2日。托管公司承认,受影响的共享托管服务器负责处理更新请求。更严重的是,即便攻击者在9月初因内核和固件更新失去直接访问权限后,仍保留着内部服务的凭证,使其能持续操纵更新响应,改变用户下载更新的目标地址。

调查日志显示,攻击几乎完全针对notepad-plus-plus.org域名,同基础设施上的其他客户未受影响,这表明攻击具有明确针对性而非机会性滥用。

潜在影响与应对措施

目前尚无法评估实际损害规模,包括受影响用户数量及分发的恶意软件家族。考虑到Notepad++在个人系统、高校及企业环境中的广泛使用,即便是有限攻击也可能造成严重的连锁影响。

值得庆幸的是,Notepad++网站及更新服务已迁移至新托管商,并实施了重大更新验证机制改进。从v8.8.9版本开始,WinGUp将验证安装程序签名和证书,更新响应也采用XML数字签名,并计划在v8.9.2版本中严格执行。

攻击溯源与专家观点

参与调查的安全研究人员认为,重定向的选择性、攻击者的耐心和精确度,均符合高级持续性威胁组织(APT)的活动模式,而非普通犯罪团伙的恶意软件操作。

Closed Door Security首席运营官Cassius Edison评论称:"这又是一起严重的供应链攻击,可能影响数百万台设备。Notepad++在IT和开发环境中无处不在,这种信任度使得此类入侵极其危险。虽然漏洞并非源自软件本身,但攻击者能在更新基础设施中潜伏数月并操纵用户下载路径。"

Edison补充道,即使用户未发现明显问题也不应掉以轻心,保持系统更新并监控异常行为至关重要,特别是连接大型网络的设备。

Notepad++维护者已公开致歉用户,并表示事件已完全控制。随着基础设施变更完成和客户端验证机制强化,类似劫持尝试的风险虽已降低但尚未根除。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/15 7:08:04

细节全公开!我是如何用 AI 一天上线一个网站的

2026 年刚开年,Trae 就给每个用户都发了 600 积分,还没领到的朋友,抓紧去 Trae.ai 的官网快快去领取吧。【非广告,热心博主,纯提醒🐶】 领到了 600 积分后,大概一个月的时间就过期了&#xff0…

作者头像 李华
网站建设 2026/4/16 12:43:17

冷库:连锁超市的“第二利润中心”

在华东某三线城市,一家拥有32家门店的连锁超市正悄然进行着一场静默革命。这场革命不发生在拥挤的生鲜区,也不在收银台前,而是在后场那些终日轰鸣的冷库里。令人惊讶的是,这场看似技术性的改造,竟在一年内为这家企业带…

作者头像 李华
网站建设 2026/4/15 20:54:20

散文诗【留在镜头里的时光】愚人

《留在镜头里的时光》 电影《我没有失踪》拍摄日志 作者:愚人 凌晨四点的戈壁还裹着未散的霜气 ,指尖碰着灯架的钢铁时 ,会惊觉那冷硬里藏着一丝固执的暖 … 它们斜斜撑开,像戍边将士半卷的旌旗,把沉沉夜色撑出一道…

作者头像 李华
网站建设 2026/4/16 14:05:59

发讯水表:解锁用水计量智能化的新方式

(一)什么是发讯水表?告别晦涩,一看就懂很多人听到“发讯水表”,会下意识觉得是复杂的高科技产品,其实它的核心逻辑很简单——发讯水表是在传统机械水表的基础上,加装了信号采集传感器和信号传输…

作者头像 李华
网站建设 2026/4/16 13:27:40

Staphylococcus Aureus Protein A (SpA)-Derived Peptide ;NVLGAPKKLNESEQAV

一、基础信息 英文名称:Staphylococcus Aureus Protein A (SpA)-Derived Peptide三字母序列:Asn-Val-Leu-Gly-Ala-Pro-Lys-Lys-Leu-Asn-Glu-Ser-Gln-Ala-Val-OH单字母序列:NVLGAPKKLNESEQAV精确分子量:1567.81 Da(14 …

作者头像 李华