CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
Zatražite oglasni prostor
Učitavam...
Zatražite oglasni prostor
Učitavam...
CROLENS
9.AGENCY
Politika privatnostifacebook_icon
Zatražite oglasni prostor
Učitavam...

Tehnologija

4. veljače 2026, 20:45

Kineski hakeri šest mjeseci ubacivali zlonamjerne nadogradnje u Notepad++

Zlonamjerne nadogradnje s novim backdoorom Chrysalis potajno su se širile kroz službeni kanal za ažuriranja Notepad-a++ od lipnja do prosinca prošle godine.

min. čitanja

XFacebookWhatsApp

Popularni Windows-ov uređivač teksta Notepad++ nakratko je postao oružje protiv vlastitih korisnika. Razvojni tim je potvrdio da je infrastruktura za nadogradnje bila kompromitirana od lipnja do prosinca prošle godine, a napad su, prema više neovisnih istraga, vodili državno sponzorirani hakeri iz Kine.

Autor službenog priopćenja korisnicima se ispričao riječima: „Duboko se ispričavam svim korisnicima pogođenima ovim upadom.” Napadači su na razini poslužiteljske infrastrukture presretali promet prema notepad-plus-plus.org i preusmjeravali odabrane žrtve na zlonamjerne servere, gdje su im nudili trojanizirane verzije programa.

Ključna komponenta napada je novi malver nazvan Chrysalis, koji je sigurnosna tvrtka Rapid 7 opisala kao „custom, feature-rich backdoor”. Djelomična kontrola nad poslužiteljima vraćena je 2. rujna, no napadači su sačuvali pristupne podatke sve do 2. prosinca, čime su još mjesecima mogli slati lažne nadogradnje.

Istraživač Kevin Beaumont povezao je incident s najmanje tri organizacije čija se infrastruktura nalazi u istočnoj Aziji. U njima su napadači, nakon instalacije zaraženog Notepad-a++, uspjeli dobiti hands-on-keyboard pristup, odnosno izravno upravljati sustavima kroz web sučelje.

Beaumont je još u studenome primijetio da je verzija 8.8.8 dobila zakrpe za „otvrdnjavanje” ažurera, a nakon daljnjeg istraživanja je u prosincu iznio teoriju koja se sada pokazala točnom: starije verzije nisu dovoljno provjeravale potpis nadogradnji pa su hakeri to iskoristili.

Problemu dodatno pogoduje velik broj oglasnih rezultata u tražilicama koji nude lažne instalere, kao i niz zlonamjernih proširenja za Notepad++.

Razvojni tim poziva sve korisnike da ručno preuzmu i instaliraju službenu verziju 8.9.1 ili noviju sa službene stranice. Velikim organizacijama savjetuje se blokiranje procesa gup.exe za izlaz na internet ili potpuno onemogućavanje mrežnog pristupa Notepad++.exe ako to ne narušava radne procese.

Korisnici koji sumnjaju na kompromitaciju mogu usporediti svoje sustave s indikatorima kompromitacije objavljenima u analizi Rapid 7.

#kina#istocna-azija#chrysalis#rapid-7#kevin-beaumont
Zatražite oglasni prostor
Učitavam...
Zatražite oglasni prostor
Učitavam...

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Humanoidni robot Unitree R1 stiže na AliExpress i ruši cjenovne barijere
Unitree R1, četveronožni humanoid visok 1,2 m, uskoro se prodaje na AliExpressu za oko 4 370 dolara, što ga čini najjeftinijim humanoidom na tržištu i otvara vrata širem krugu korisnika.

min čitanja

Više

Tehnologija

Kineski BYD otkrio Denza Z9 GT: najbrže punjenje na svijetu
BYD najavljuje električni model Denza Z9 GT, koji bi se trebao puniti brže od bilo kojeg drugog automobila na tržištu.

min čitanja

Više

Tehnologija

Havaji asfaltiraju ceste plastičnim otpadom iz oceana
Havaji pokrenuli projekt recikliranja plastičnog otpada iz oceana u asfalt za lokalne ceste, prvi takve vrste na svijetu.

min čitanja

Više

Tehnologija

Građani u obrani Jadrana: u Splitu predstavljene aplikacije koje svakome otvaraju vrata znanosti
Citizen Science Day u Splitu okupio je pedesetak sudionika i predstavio niz aplikacija koje građanima omogućuju aktivno sudjelovanje u praćenju i zaštiti Jadrana.

min čitanja

Više

Tehnologija

OpenAI lansirao GPT-5.4-Cyber nakon upozorenja konkurenta
Nakon što je Anthropic odlučio zadržati svoj novi AI model pod ključem zbog straha od zlouporabe, OpenAI predstavlja GPT-5.4-Cyber, alat namijenjen kibernetičkim stručnjacima.

min čitanja

Više

Tehnologija

Poljičica prelazi u digitalno doba
U Srinjinama se 17. travnja predstavlja digitalni font Poljičice, staroga pisma proglašenog nematerijalnim kulturnim dobrom 2023. godine.

min čitanja

Više

Tehnologija

Anthropic i OpenAI u klinču zbog kontroverznog prijedloga zakona o odgovornosti AI-a u Illinoisu
Tvrtke su se razišle oko SB 3444, koji bi laboratorije oslobodio odgovornosti za masovne štete izazvane umjetnom inteligencijom.

min čitanja

Više

Tehnologija

Iva Tolić: Stanice nas uče da je obnova srž života
Hrvatska znanstvenica Iva Tolić objašnjava kako neprekidna obnova na staničnoj razini može biti nadahnuće za suočavanje s globalnim krizama.

min čitanja

Više

Tehnologija

Prvi riječki bankomat zaškripio zbog prašine, ali najavio novu eru plaćanja
Podsjetnik na 1986.: riječki bankomat pokvarila je obična prašina, ali je unatoč tome označio početak digitalnog upravljanja novcem.

min čitanja

Više

Tehnologija

NASA-ino superračunalo: sav život na Zemlji nestaje za milijardu godina
Superračunalo NASA-e, analizirajući 400 000 scenarija, prognozira da će širenje Sunca uništiti sav život na Zemlji za otprilike milijardu godina.

min čitanja

Više

Zatražite oglasni prostor
Učitavam...

Najnovije

Lifestyle

„Nebo” Kristine Kinkela Valčić stiže u Artsadu

Vijesti

Vozač stranih tablica vozio u krivom smjeru kod Koteksa, građanin spriječio nesreću

Vijesti

Policija razotkrila lanac pustošenja šuma kod Omiša

Lifestyle

Labin priprema „Malu placu zdravlja” za najmlađe

Lifestyle

Senjski planinari osvojili Kamenjak, najviši vrh Raba

Vijesti

Spaljivanje otpada izmaklo nadzoru: 47-godišnjak izazvao šumski požar u Dubravicama

Vijesti

Hitna sanacija ostavila dio Puntižele i Galižane bez vode

Biznis

Željko Mihelić preuzeo čelo HPK-a uz upozorenje na loše brojke hrvatske poljoprivrede

Tehnologija

Havaji asfaltiraju ceste plastičnim otpadom iz oceana

Lifestyle

Vatrogasac i pjesnik Mate Pavić predstavio novu zbirku stihova u Rijeci

Lifestyle

Opatijska knjižnica u travnju slavi knjigu: dječji tjedan, noć čitanja i šetnja Gervaisovim stihovima