CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
Zatražite oglasni prostor
Učitavam...
Zatražite oglasni prostor
Učitavam...
CROLENS
9.AGENCY
Politika privatnostifacebook_icon
Zatražite oglasni prostor
Učitavam...

Tehnologija

4. veljače 2026, 20:45

Kineski hakeri šest mjeseci ubacivali zlonamjerne nadogradnje u Notepad++

Zlonamjerne nadogradnje s novim backdoorom Chrysalis potajno su se širile kroz službeni kanal za ažuriranja Notepad-a++ od lipnja do prosinca prošle godine.

min. čitanja

XFacebookWhatsApp

Popularni Windows-ov uređivač teksta Notepad++ nakratko je postao oružje protiv vlastitih korisnika. Razvojni tim je potvrdio da je infrastruktura za nadogradnje bila kompromitirana od lipnja do prosinca prošle godine, a napad su, prema više neovisnih istraga, vodili državno sponzorirani hakeri iz Kine.

Autor službenog priopćenja korisnicima se ispričao riječima: „Duboko se ispričavam svim korisnicima pogođenima ovim upadom.” Napadači su na razini poslužiteljske infrastrukture presretali promet prema notepad-plus-plus.org i preusmjeravali odabrane žrtve na zlonamjerne servere, gdje su im nudili trojanizirane verzije programa.

Ključna komponenta napada je novi malver nazvan Chrysalis, koji je sigurnosna tvrtka Rapid 7 opisala kao „custom, feature-rich backdoor”. Djelomična kontrola nad poslužiteljima vraćena je 2. rujna, no napadači su sačuvali pristupne podatke sve do 2. prosinca, čime su još mjesecima mogli slati lažne nadogradnje.

Istraživač Kevin Beaumont povezao je incident s najmanje tri organizacije čija se infrastruktura nalazi u istočnoj Aziji. U njima su napadači, nakon instalacije zaraženog Notepad-a++, uspjeli dobiti hands-on-keyboard pristup, odnosno izravno upravljati sustavima kroz web sučelje.

Beaumont je još u studenome primijetio da je verzija 8.8.8 dobila zakrpe za „otvrdnjavanje” ažurera, a nakon daljnjeg istraživanja je u prosincu iznio teoriju koja se sada pokazala točnom: starije verzije nisu dovoljno provjeravale potpis nadogradnji pa su hakeri to iskoristili.

Problemu dodatno pogoduje velik broj oglasnih rezultata u tražilicama koji nude lažne instalere, kao i niz zlonamjernih proširenja za Notepad++.

Razvojni tim poziva sve korisnike da ručno preuzmu i instaliraju službenu verziju 8.9.1 ili noviju sa službene stranice. Velikim organizacijama savjetuje se blokiranje procesa gup.exe za izlaz na internet ili potpuno onemogućavanje mrežnog pristupa Notepad++.exe ako to ne narušava radne procese.

Korisnici koji sumnjaju na kompromitaciju mogu usporediti svoje sustave s indikatorima kompromitacije objavljenima u analizi Rapid 7.

#kina#istocna-azija#chrysalis#rapid-7#kevin-beaumont
Zatražite oglasni prostor
Učitavam...
Zatražite oglasni prostor
Učitavam...

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Anthropic širi londonski ured i najavljuje četverostruko veći tim
Američki AI laboratorij Claudea seli u znatno veći londonski ured, pojačava suradnju s britanskim Institutom za sigurnost AI-ja i otvara do 800 radnih mjesta, najavljujući novu rundu lova na vrhunske talente.

min čitanja

Više

Tehnologija

Nissan lansira potpuno električni Juke, stari benzinac ostaje kao povoljnija opcija
Populani crossover dobiva isključivo električnu varijantu, dok ažurirani benzinac ostaje u ponudi zbog znatno niže cijene.

min čitanja

Više

Tehnologija

Start-up Sabi razvija kapu koja pretvara misli u tekst
Silicijskodalinski start-up najavljuje nosivi uređaj koji EEG-om pretvara unutarnji govor u tekst, dok stručnjaci upozoravaju na zaštitu najosjetljivijih osobnih podataka.
By Justin Pacheco - https://cdn.openart.ai/uploads/image_01eluJ2__1696752889349_raw.jpg, Public Domain, https://commons.wikimedia.org/w/index.php?curid=119369305

min čitanja

Više

Tehnologija

AI ubrzava analizu rizika, ali ne liječi loše upravljanje
Stručnjaci u Zagrebu poručili: AI donosi bržu analizu rizika, ali bez jasnih procesa i kulture odgovornosti ostaje tek „fina šminka“.

min čitanja

Više

Tehnologija

Split dobiva prvi Telemach x HONOR shop-in-shop u Europi
Prva europska Telemach x HONOR poslovnica otvara se 20. travnja u City Centeru One Split, nudeći kombinaciju telekom usluga i najsuvremenijih HONOR uređaja te premijeru serije HONOR 600.

min čitanja

Više

Tehnologija

Europske vlade razvijaju vlastite aplikacije i izbacuju WhatsApp iz službene komunikacije
Francuska, Njemačka i još nekoliko članica EU-a napuštaju komercijalne aplikacije za dopisivanje te uvode vlastite, sigurnije sustave za državne službenike.

min čitanja

Više

Tehnologija

„Dotakni svijet” u Bistri: izložba o tehnologiji koja slijepima otvara horizonte
Međunarodna izložba „Dotakni svijet” u Tehničkom muzeju Slovenije prikazuje evoluciju pomagala za slijepe i slabovidne, potičući raspravu o današnjoj pristupačnosti tehnologije.

min čitanja

Više

Tehnologija

Prijevremeni curenjak pogonske snage: cijeli film „Avatar: Aang, The Last Airbender” osvanuo na mreži
Curenje cijelog filma „Avatar: Aang, The Last Airbender” pola godine prije premijere razveselilo je dio fanova, ali slomilo autore i potencijalno ugrozilo budućnost franšize.

min čitanja

Više

Tehnologija

Vinkovački tehnološki park na londonskoj FTTH konferenciji predstavio planove za optičku budućnost
Stručnjaci iz Vinkovaca pratili trendove svjetlovodnih mreža, najavili jesenski telekomunikacijski sajam i naglasili važnost kibernetičke sigurnosti.

min čitanja

Više

Tehnologija

Amazon preuzima Globalstar, satelitsku tvrtku čiji se sustavi koriste i u iPhoneu
Kupnjom Globalstara Amazon širi prisustvo u svemirskom sektoru, a potez bi mogao utjecati i na satelitske funkcije iPhonea.

min čitanja

Više

Najčitanije

Biznis

Keight Hotel Opatija ušao u elitni 1 % Hiltona
Boutique hotel u središtu Opatije primio je Connie Award, najviše Hiltonovo priznanje koje dobiva tek jedan posto objekata u globalnoj mreži.

min čitanja

Više

Vijesti

Vinodolska općina proslavila svoj dan uz nagrade zaslužnima i najavu milijunskih ulaganja
Na svečanoj sjednici u Bribiru uručene su općinske nagrade, a župan Ivica Lukanović najavio izgradnju sportske dvorane, nove ordinacije Doma zdravlja i obnovu cesta te frankopanskih kaštela.

min čitanja

Više

Lifestyle

Paraf odgodio riječki oproštaj: novi datum koncerta 29. svibnja
Zbog bolesti više članova benda Paraf odgađa posljednji riječki koncert; novi termin je 29. svibnja, a ulaznice ostaju valjane.

min čitanja

Više

Zatražite oglasni prostor
Učitavam...

Najnovije

Vijesti

Međunarodni projekt InnoWATCCH mapira skrivene vode Save

Vijesti

Nestao 39-godišnji Tvrtko Leović, potraga se širi na Medvednicu

Politika

Splitski SDP uoči izbora: Glumac glavni favorit, članovi biraju novo vodstvo

Lifestyle

Besplatni pregledi madeža privukli stotinu građana u Slavoniji

Sport

Kaštela slavila svog junaka: Ilija Perak donio broncu s Europskog prvenstva gluhih

Politika

Kina pojačala blokadu grebena Scarborough: tiha kriza prijeti ključnoj pomorskoj ruti

Politika

Biskupi stali uz papu Lava XIV. i Trumpu poručili: „čista blasfemija”

Vijesti

Država 15 godina gonila krivog čovjeka: glumac Dražen Mikulić napokon dobio odštetu

Vijesti

Tihi čuvar loze proglašen Kastavcem mjeseca

Vijesti

Potres od 3,2 stupnja u Crnoj Gori zatresao i jug Hrvatske

Sport

Rijeka u subotu postaje veliko trkačko igralište