CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

4. veljače 2026, 20:45

Kineski hakeri šest mjeseci ubacivali zlonamjerne nadogradnje u Notepad++

Zlonamjerne nadogradnje s novim backdoorom Chrysalis potajno su se širile kroz službeni kanal za ažuriranja Notepad-a++ od lipnja do prosinca prošle godine.

min. čitanja

XFacebookWhatsApp

Popularni Windows-ov uređivač teksta Notepad++ nakratko je postao oružje protiv vlastitih korisnika. Razvojni tim je potvrdio da je infrastruktura za nadogradnje bila kompromitirana od lipnja do prosinca prošle godine, a napad su, prema više neovisnih istraga, vodili državno sponzorirani hakeri iz Kine.

Autor službenog priopćenja korisnicima se ispričao riječima: „Duboko se ispričavam svim korisnicima pogođenima ovim upadom.” Napadači su na razini poslužiteljske infrastrukture presretali promet prema notepad-plus-plus.org i preusmjeravali odabrane žrtve na zlonamjerne servere, gdje su im nudili trojanizirane verzije programa.

Ključna komponenta napada je novi malver nazvan Chrysalis, koji je sigurnosna tvrtka Rapid 7 opisala kao „custom, feature-rich backdoor”. Djelomična kontrola nad poslužiteljima vraćena je 2. rujna, no napadači su sačuvali pristupne podatke sve do 2. prosinca, čime su još mjesecima mogli slati lažne nadogradnje.

Istraživač Kevin Beaumont povezao je incident s najmanje tri organizacije čija se infrastruktura nalazi u istočnoj Aziji. U njima su napadači, nakon instalacije zaraženog Notepad-a++, uspjeli dobiti hands-on-keyboard pristup, odnosno izravno upravljati sustavima kroz web sučelje.

Beaumont je još u studenome primijetio da je verzija 8.8.8 dobila zakrpe za „otvrdnjavanje” ažurera, a nakon daljnjeg istraživanja je u prosincu iznio teoriju koja se sada pokazala točnom: starije verzije nisu dovoljno provjeravale potpis nadogradnji pa su hakeri to iskoristili.

Problemu dodatno pogoduje velik broj oglasnih rezultata u tražilicama koji nude lažne instalere, kao i niz zlonamjernih proširenja za Notepad++.

Razvojni tim poziva sve korisnike da ručno preuzmu i instaliraju službenu verziju 8.9.1 ili noviju sa službene stranice. Velikim organizacijama savjetuje se blokiranje procesa gup.exe za izlaz na internet ili potpuno onemogućavanje mrežnog pristupa Notepad++.exe ako to ne narušava radne procese.

Korisnici koji sumnjaju na kompromitaciju mogu usporediti svoje sustave s indikatorima kompromitacije objavljenima u analizi Rapid 7.

#kina#istocna-azija#chrysalis#rapid-7#kevin-beaumont

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Kineski ulagači hrle prema OpenClawu, iako malo tko razumije kako funkcionira
Sve više kineskih ulagača okreće se OpenClawu, algoritamskom alatu za autonomno trgovanje, iako rijetki razumiju tehnologiju koja stoji iza obećanih brzih zarada.

min čitanja

Više

Tehnologija

Portal „Moj VIK Split” i dalje nedostupan: Nadogradnja u završnoj fazi testiranja
Digitalni servis Vodovoda i kanalizacije, lansiran 2021. kao dio projekta „Split Smart City”, izvan je funkcije zbog prelaska na novi sustav; u tijeku su završna testiranja prije reaktivacije.

min čitanja

Više

Tehnologija

Želimir Periš studentima u Splitu: „Pišite, istražujte i zarađujte uz AI”
Zadarski pisac i programer Periš u Splitu otkrio studentima kako spajati književnost, kodiranje i umjetnu inteligenciju te pozvao mlade da iskoriste AI u svom radu.

min čitanja

Više

Tehnologija

Imotskim osnovcima 15 novih računala za jačanje digitalnih vještina
Splitsko-dalmatinska županija donirala 15 računala OŠ „Stjepan Radić” u Imotskom kako bi učenici imali jednake digitalne uvjete kao vršnjaci u većim sredinama.

min čitanja

Više

Tehnologija

Istraživanje otkriva: Googleov AI Mode sve češće linka – na sam Google
SE Ranking upozorava da 17 % linkova u Googleovu AI Modeu vodi natrag na Google, a u nekim temama i svaki drugi. Struka strahuje za promet vanjskih izdavača, dok Google tvrdi da su to samo „prečaci” za daljnje pretrage.

min čitanja

Više

Tehnologija

Muskova platforma X predala Bruxellesu plan za „plave kvačice” i izbjegla nove kazne
X je u posljednji čas predao Bruxellesu plan za reformu sustava plaćenih plavih kvačica, nakon što je zbog obmanjujuće verifikacije već kažnjen s 120 milijuna eura.
By Justin Pacheco - https://cdn.openart.ai/uploads/image_01eluJ2__1696752889349_raw.jpg, Public Domain, https://commons.wikimedia.org/w/index.php?curid=119369305

min čitanja

Više

Tehnologija

Topla svjetlost umjesto plave: norveška psihijatrija testira rasvjetu kao lijek
Norveški istraživači u Trondheimu testiraju dinamičku rasvjetu bez plavog spektra kako bi umirili cirkadijalni ritam pacijenata s teškim mentalnim bolestima; prvi rezultati na 476 hospitaliziranih pokazuju manje agresije i brži oporavak.

min čitanja

Više

Tehnologija

Hrvatski tim otkrio krvne markere povezane s Parkinsonovom bolešću
Zagrebački znanstvenici prvi put jasnije mapirali imunološki potpis Parkinsonove bolesti u krvi oboljelih, što bi moglo dovesti do ranije dijagnoze i novih terapija.

min čitanja

Više

Tehnologija

Strahovi gamera: AI, nestašica memorije i previranja u Microsoftu potpalili glasine o kraju Xboxa
Tvorac Xboxa raspirio je glasine o gašenju konzole, dok AI, nestašica memorije i rast cijena pogađaju čitavu industriju videoigara.

min čitanja

Više

Tehnologija

Docker i NanoClaw udružili snage za sigurnije pokretanje AI agenata
Suradnja Dockera i NanoClawa donosi izdvojene "pješčanike" za AI agente, rješavajući ključni sigurnosni problem njihova uvođenja u proizvodne sustave.

min čitanja

Više

Najčitanije

Skijanje

Pavlek odstupio, USKOK istražuje financije Hrvatskog skijaškog saveza
Nakon što je USKOK pokrenuo izvide o sumnjivim isplatama, Vedran Pavlek podnio je ostavku na funkciju direktora alpskih reprezentacija, a Hrvatski skijaški savez imenovao privremenu upravu kako bi osigurao neometan završetak sezone.

min čitanja

Više

Skijanje

Hintermann završio karijeru: strah nakon borbe s rakom jači od spusta
Niels Hintermann povukao se iz alpskog skijanja nakon što su ga, unatoč pobjedi nad rakom, pred startom počeli mučiti napadi panike.

min čitanja

Više

Najnovije

Politika

Miletić hvali BBB zbog murala posvećenog braniteljima

Biznis

MOL ponovno prijavio JANAF Bruxellesu zbog navodno pretjeranih naknada

Biznis

Katarski LNG u zastoju: svijet strepi dok rakete guraju cijene plina u nebo

Politika

Četnički skup u Draževini: ministar RS-a sa šajkačom slavio Dražu, Mladića i Karadžića

Tehnologija

Portal „Moj VIK Split” i dalje nedostupan: Nadogradnja u završnoj fazi testiranja

Biznis

Maja Smrke preuzela kormilo Parkova i nasada

Politika

London i Dublin jačaju obrambenu suradnju radi zaštite podmorskih kabela

Lifestyle

Šarenilo mašte krčkih vrtićaraca osvojilo Galeriju Decumanus

Sport

Koš u Zametu pao na igrača Splita, srećom bez ozljeda

Lifestyle

Italian Design Day u Rijeci: Arhitekti oživljavaju zapuštene prostore

Lifestyle

Petra Kraljev upozorava na zamke konzumerizma: „Tržište nema interesa za kvalitetu, a društvene mreže nas guraju u trošak”