
Разработчики популярного текстового редактора Notepad++ написали сегодня, что их серверная инфраструктура была скомпрометирована с июня по декабрь 2025 года и злоумышленники устанавливали малвари на хосты с Notepad++ под видом обновлений. 🤷♂️
"Согласно анализу, предоставленному экспертами по безопасности, атака включала компрометацию на уровне инфраструктуры, что позволило злоумышленникам перехватывать и перенаправлять трафик обновлений, предназначенный для notepad-plus-plus[.]org. […] Трафик от некоторых целевых пользователей выборочно перенаправлялся на серверы, контролируемые атакующими, которые отдавали вредоносные манифесты обновлений." 🙄
Инсталлеру на такую подмену было пофиг:
"Злоумышленники целенаправленно атаковали домен Notepad++ с целью эксплуатации недостаточного контроля проверки обновлений, существовавшего в более старых версиях Notepad++." 🤤
В коллекцию кейсов ASUS Live Update, CCleaner, eScan и прочих.
