news 2026/6/15 12:52:07

Notepad++更新遭劫持,APT组织定向投毒数百万设备

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Notepad++更新遭劫持,APT组织定向投毒数百万设备

多年来,Notepad++一直是IT管理员、开发人员、学生和安全研究人员不假思索就会安装的轻量级免费工具。正因如此,其更新系统近期暴露的安全问题才显得尤为严重。

在随v8.8.9版本发布的详细声明中,Notepad++维护者Don Ho今日确认,该软件的更新基础设施通过前托管服务商遭到入侵。需要明确的是,此次入侵并非由于Notepad++代码本身存在漏洞,而是攻击者在托管层面获取控制权后,能够拦截更新流量并将部分用户重定向至攻击者控制的服务器,从而分发恶意二进制文件。

入侵时间线与攻击手法

根据Notepad++与托管服务商的联合调查,初始入侵发生在2025年6月,并以多种形式持续至至少11月,部分访问权限可能保留至2025年12月2日。托管公司承认,受影响的共享托管服务器负责处理更新请求。更严重的是,即便攻击者在9月初因内核和固件更新失去直接访问权限后,仍保留着内部服务的凭证,使其能持续操纵更新响应,改变用户下载更新的目标地址。

调查日志显示,攻击几乎完全针对notepad-plus-plus.org域名,同基础设施上的其他客户未受影响,这表明攻击具有明确针对性而非机会性滥用。

潜在影响与应对措施

目前尚无法评估实际损害规模,包括受影响用户数量及分发的恶意软件家族。考虑到Notepad++在个人系统、高校及企业环境中的广泛使用,即便是有限攻击也可能造成严重的连锁影响。

值得庆幸的是,Notepad++网站及更新服务已迁移至新托管商,并实施了重大更新验证机制改进。从v8.8.9版本开始,WinGUp将验证安装程序签名和证书,更新响应也采用XML数字签名,并计划在v8.9.2版本中严格执行。

攻击溯源与专家观点

参与调查的安全研究人员认为,重定向的选择性、攻击者的耐心和精确度,均符合高级持续性威胁组织(APT)的活动模式,而非普通犯罪团伙的恶意软件操作。

Closed Door Security首席运营官Cassius Edison评论称:"这又是一起严重的供应链攻击,可能影响数百万台设备。Notepad++在IT和开发环境中无处不在,这种信任度使得此类入侵极其危险。虽然漏洞并非源自软件本身,但攻击者能在更新基础设施中潜伏数月并操纵用户下载路径。"

Edison补充道,即使用户未发现明显问题也不应掉以轻心,保持系统更新并监控异常行为至关重要,特别是连接大型网络的设备。

Notepad++维护者已公开致歉用户,并表示事件已完全控制。随着基础设施变更完成和客户端验证机制强化,类似劫持尝试的风险虽已降低但尚未根除。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/13 7:28:05

Thinkphp和Laravel框架的校园二手书籍交易平台的设计实现

目录 ThinkPHP与Laravel框架的校园二手书籍交易平台设计实现平台架构设计核心功能实现性能优化策略部署与扩展性 开发技术源码文档获取/同行可拿货,招校园代理 :文章底部获取博主联系方式! ThinkPHP与Laravel框架的校园二手书籍交易平台设计实现 平台架…

作者头像 李华
网站建设 2026/6/13 18:54:05

Thinkphp和Laravel框架的校园共享厨房预约美食菜谱系统

目录 ThinkPHP与Laravel框架的校园共享厨房预约美食菜谱系统摘要系统概述功能模块技术实现特色与优势应用场景 开发技术源码文档获取/同行可拿货,招校园代理 :文章底部获取博主联系方式! ThinkPHP与Laravel框架的校园共享厨房预约美食菜谱系统摘要 系统…

作者头像 李华
网站建设 2026/6/14 2:18:15

Thinkphp和Laravel框架的物流车辆货车配送路线信息管理系统

目录 ThinkPHP与Laravel框架的物流车辆配送路线管理系统摘要系统目标技术框架对比核心功能模块数据库设计安全与扩展性适用场景 开发技术源码文档获取/同行可拿货,招校园代理 :文章底部获取博主联系方式! ThinkPHP与Laravel框架的物流车辆配送路线管理系…

作者头像 李华
网站建设 2026/6/12 18:24:28

Thinkphp和Laravel框架的物流运输仓储仓库采购信息系统平台的设计与实现

目录Thinkphp与Laravel框架下的物流仓储信息系统设计摘要开发技术源码文档获取/同行可拿货,招校园代理 :文章底部获取博主联系方式!Thinkphp与Laravel框架下的物流仓储信息系统设计摘要 技术架构对比与选型 Thinkphp框架以其轻量级、高效性和易用性著称…

作者头像 李华
网站建设 2026/6/13 7:39:56

[N_160]基于springboot,vue校园论坛系统

开发工具:IDEA 服务器:Tomcat9.0, jdk1.8 项目构建:maven 数据库:mysql5.7 系统分前后台,项目采用前后端分离 前端技术:vueElementUI 服务端技术:springbootmybatis 一、前台…

作者头像 李华
网站建设 2026/6/13 2:10:37

Thinkphp和Laravel框架的农贸市场摊位商户管理信息系统设计与实现

目录 农贸市场摊位商户管理信息系统设计与实现(基于ThinkPHP与Laravel框架)系统设计目标技术架构核心功能模块安全性与优化应用价值 开发技术源码文档获取/同行可拿货,招校园代理 :文章底部获取博主联系方式! 农贸市场摊位商户管理…

作者头像 李华