CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

4. veljače 2026, 20:45

Kineski hakeri šest mjeseci ubacivali zlonamjerne nadogradnje u Notepad++

Zlonamjerne nadogradnje s novim backdoorom Chrysalis potajno su se širile kroz službeni kanal za ažuriranja Notepad-a++ od lipnja do prosinca prošle godine.

min. čitanja

XFacebookWhatsApp

Popularni Windows-ov uređivač teksta Notepad++ nakratko je postao oružje protiv vlastitih korisnika. Razvojni tim je potvrdio da je infrastruktura za nadogradnje bila kompromitirana od lipnja do prosinca prošle godine, a napad su, prema više neovisnih istraga, vodili državno sponzorirani hakeri iz Kine.

Autor službenog priopćenja korisnicima se ispričao riječima: „Duboko se ispričavam svim korisnicima pogođenima ovim upadom.” Napadači su na razini poslužiteljske infrastrukture presretali promet prema notepad-plus-plus.org i preusmjeravali odabrane žrtve na zlonamjerne servere, gdje su im nudili trojanizirane verzije programa.

Ključna komponenta napada je novi malver nazvan Chrysalis, koji je sigurnosna tvrtka Rapid 7 opisala kao „custom, feature-rich backdoor”. Djelomična kontrola nad poslužiteljima vraćena je 2. rujna, no napadači su sačuvali pristupne podatke sve do 2. prosinca, čime su još mjesecima mogli slati lažne nadogradnje.

Istraživač Kevin Beaumont povezao je incident s najmanje tri organizacije čija se infrastruktura nalazi u istočnoj Aziji. U njima su napadači, nakon instalacije zaraženog Notepad-a++, uspjeli dobiti hands-on-keyboard pristup, odnosno izravno upravljati sustavima kroz web sučelje.

Beaumont je još u studenome primijetio da je verzija 8.8.8 dobila zakrpe za „otvrdnjavanje” ažurera, a nakon daljnjeg istraživanja je u prosincu iznio teoriju koja se sada pokazala točnom: starije verzije nisu dovoljno provjeravale potpis nadogradnji pa su hakeri to iskoristili.

Problemu dodatno pogoduje velik broj oglasnih rezultata u tražilicama koji nude lažne instalere, kao i niz zlonamjernih proširenja za Notepad++.

Razvojni tim poziva sve korisnike da ručno preuzmu i instaliraju službenu verziju 8.9.1 ili noviju sa službene stranice. Velikim organizacijama savjetuje se blokiranje procesa gup.exe za izlaz na internet ili potpuno onemogućavanje mrežnog pristupa Notepad++.exe ako to ne narušava radne procese.

Korisnici koji sumnjaju na kompromitaciju mogu usporediti svoje sustave s indikatorima kompromitacije objavljenima u analizi Rapid 7.

#kina#istocna-azija#chrysalis#rapid-7#kevin-beaumont

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Kina ukida skrivene kvake s automobila radi veće sigurnosti
Nova kineska pravila o automobilskim vratima od 2027. ukidaju skrivene kvake radi bržeg spašavanja u nesrećama.

min čitanja

Više

Ostalo

ITA otkrila: prije ZOI-a u Milanu i Cortini već testirano 92 posto sportaša
ITA objavila kako je prije početka ZOI-a Milano Cortina 2026. testirano 92 % prijavljenih sportaša, uz više od 7100 antidopinških kontrola.

min čitanja

Više

Tehnologija

Split uvodi pametne kamere: u nekoliko dana zabilježeno 78 prekršaja, uskoro stižu i kazne
Pametni sustav nadzora na Preradi već je ulovio desetke prekršitelja, a do kraja veljače kamere stižu i na ključne gradske prometnice.

min čitanja

Više

Tehnologija

Mitovi o GDPR-u: videonadzor nije alat za nadzor radnika
Interaktivno predavanje u riječkoj knjižnici otkrilo glavne zablude o zaštiti podataka i podsjetilo da GDPR štiti i radnike od nadzora kamerama.

min čitanja

Više

Tehnologija

Akt o digitalnim uslugama stavlja velike platforme pod veću odgovornost
Stručnjaci na zagrebačkoj konferenciji istaknuli da DSA uvodi nova pravila za moderiranje sadržaja i financijsku transparentnost velikih internetskih platformi, tražeći ravnopravniji odnos s medijima.

min čitanja

Više

Tehnologija

Alibaba izazvao tržište: Qwen3-Coder-Next donosi elitno kodiranje uz samo 3 milijarde aktivnih parametara
Qwen tim otkrio model koji spaja 80 milijardi parametara s potrošnjom od samo tri, otvara pola milijuna tokena konteksta i pobjeđuje konkurente u sigurnosti i brzini.

min čitanja

Više

Tehnologija

Future Doctor uvodi dvostruki klinički kriterij za medicinsku umjetnu inteligenciju
Nova studija predlaže CSEDB, standard s 30 pokazatelja koji istodobno mjeri sigurnost i učinkovitost AI sustava u medicini, pri čemu je MedGPT ostvario najbolje rezultate.

min čitanja

Više

Tehnologija

Europska komisija testira Matrix kao sigurnu rezervu za internu komunikaciju
Bruxelles testira otvoreni protokol Matrix kao dopunu Microsoft Teamsu i moguću poveznicu s drugim EU institucijama.

min čitanja

Više

Tehnologija

AI botovi preuzimaju mrežu: svaki 50. posjet već dolazi od autonomnih scrapera
Novo izvješće otkriva dramatičan rast prometa AI botova: broj pokušaja blokade skočio je 336 %, a botovi sve češće ignoriraju robots.txt.

min čitanja

Više

Tehnologija

A1 9. veljače gasi 3G mrežu u Istri i Lici
Isključivanje 3G mreže oslobađa frekvencije za brži 4G/5G i smanjuje potrošnju energije, poručuju iz A1 Hrvatska.

min čitanja

Više

Najčitanije

Nogomet

Autor autorsko pravo: HNK Hajduk Split - The logo may be obtained from HNK Hajduk Split., Poštena uporaba, https://hr.wikipedia.org/w/index.php?curid=693556

Novi šok za Hajduk: Durdov teško stradao, Garciji se ruši desno krilo
Bruno Durdov ozlijedio skočni zglob na treningu; predviđa se najmanje mjesec dana stanke dok Hajduk čeka prvu pobjedu u 2026.

min čitanja

Više

Ostalo

MOO razmatra pomicanje zimskih OI na siječanj zbog klimatskih promjena
Odbor razmatra premještanje Igara iz veljače u siječanj kako bi se osigurali hladniji vremenski uvjeti i više prirodnog snijega.

min čitanja

Više

Skijanje

Amerikanac Cochran-Siegle otvorio olimpijski spust najbržim vremenom
Cochran-Siegle je na startu ZOI-ja Milano–Cortina odvozio najbrži trening spusta; Franzoni i Odermatt za petama, odluka o medaljama u subotu.

min čitanja

Više

Najnovije

Sport

Viskovićev napad na rukometaše zbog Thompsona rasplamsao raspravu na društvenim mrežama

Sport

Vikend spektakl: jedrenje u Kostreni i noćni veleslalom na Platku

Politika

Split objavio rezultate zakupa: pritužbe usporile odluku, slijede promjene pravila

Biznis

Washington Post reže stotine radnih mjesta nakon Bezosova zbližavanja s Trumpom

Politika

EU otvara vrata britanskoj industriji u 90-milijardinskom zajmu za Ukrajinu

Politika

Europski parlament 24. veljače glasuje o zajmu Ukrajini od 90 milijardi eura

Vijesti

Tri milijuna eura za novi život rasadnika u perivoju Angiolina

Vijesti

Mladi iz serijala „Tajni Agent 010” propituju euforiju sportskih dočeka

Vijesti

Talijansko pravosuđe prvi put goni osumnjičenog za “Sarajevo safari”

Tehnologija

Split uvodi pametne kamere: u nekoliko dana zabilježeno 78 prekršaja, uskoro stižu i kazne