【Notepad++遭长期劫持,疑似中国国家级黑客实施定向攻击】Notepad++ 官方近日发布安全公告,确认其更新服务器在 2025年6月至12月 期间遭到严重劫持。与常规的软件代码漏洞不同,此次攻击属于“基础设施层面的攻陷”(infrastructure-level compromise)。攻击者直接入侵了第三方的网络托管服务商,通过控制后台凭据,将特定用户的更新请求重定向至恶意服务器。
核心要点综述:
攻击归因: 多个独立安全研究机构评估认为,幕后黑手极可能是中国国家级黑客组织(Chinese state-sponsored group)。这一点解释了为何攻击呈现出极高的“选择性”——黑客并非进行大规模撒网,而是精准筛选并锁定特定目标(likely targeted users),意图通过伪造的更新包植入恶意软件。
攻击手法: 攻击者在托管商服务器上潜伏长达半年,利用旧版 Notepad++ 在更新验证机制上的不足(insufficient update verification controls)实施中间人攻击。
当前状态: Notepad++ 已迁移至更安全的托管服务商,并发布了 v8.9.1 版本,加强了数字签名和证书验证。安全公司 Rapid7 已掌握并披露了相关的入侵指标(IoC)。
Notepad++ 作者因长期在软件中表达对政治议题(如香港、新疆问题)的关注,一直是主要攻击目标。此次供应链层面的定向劫持,再次警示了高风险人士在数字极权面前的脆弱性。建议所有用户立即手动下载最新版本覆盖安装。
官网公告链接👇
https://t.co/lS7k75u0OZ