Notepad++ 被国家支持黑客劫持
好的,用户让我帮忙总结一下这篇文章的内容,控制在一百个字以内,而且不需要用“文章内容总结”之类的开头,直接写描述。首先,我需要仔细阅读文章内容,抓住关键点。 文章提到Notepad++在去年12月发布了安全警告,遭遇了流量劫持。部分地区的更新程序被植入恶意程序。调查发现是WinGUp的流量被劫持到恶意服务器,下载了恶意文件。最新的调查结果显示,这次攻击是由国家支持的黑客所为。托管更新链接的服务器在2025年6月被入侵,直到9月2日因服务器更新才被阻止。但攻击者仍然持有内部服务凭据直到12月2日,导致部分流量被重定向到他们的服务器,返回篡改后的URL。攻击者专门针对Notepad++。 现在我要把这些信息浓缩到100字以内。首先确定主要事件:Notepad++遭遇流量劫持,植入恶意程序;攻击者是国家支持的黑客;入侵时间、持续时间;攻击手段是重定向流量到恶意服务器;攻击目标明确。 然后组织语言:Notepad++遭遇国家支持黑客的流量劫持攻击,导致更新程序被植入恶意软件。攻击者入侵其服务器,在2025年6月至12月期间将部分更新请求重定向至恶意服务器。事件已得到控制。 检查字数是否在限制内,并确保信息准确完整。 </think> Notepad++遭遇国家支持黑客的流量劫持攻击,导致更新程序被植入恶意软件。攻击者入侵其服务器,在2025年6月至12月期间将部分更新请求重定向至恶意服务器。事件已得到控制。 2026-2-2 13:21:49 Author: www.solidot.org(查看原文) 阅读量:0 收藏

去年 12 月 Notepad++ 发布安全警告,它遭遇了流量劫持,部分地区的更新程序被植入恶意程序。调查发现,Notepad++ 更新程序 WinGUp 的流量被劫持到恶意服务器,下载恶意可执行文件。现在 Notepad++ 公布了最新调查结果:其流量被国家支持黑客劫持。托管 https://notepad-plus-plus.org/update/getDownloadUrl.php 的服务器在 2025 年 6 月遭到入侵,这次入侵在 2025 年 9 月 2 日因服务器更新而被阻止,但攻击者仍然持有 Notepad++ 内部服务凭据直至 12 月 2 日,允许攻击者将部分 https://notepad-plus-plus.org/getDownloadUrl.php 的流量重定向到他们控制的服务器,返回篡改后的 URL。攻击者是专门针对 Notepad++。

https://notepad-plus-plus.org/news/hijacked-incident-info-update/


文章来源: https://www.solidot.org/story?sid=83458
如有侵权请联系:admin#unsafe.sh