Notepad++ fue víctima de un ataque cibernético atribuido a un grupo patrocinado por el estado chino
El año pasado, el creador de Notepad++ lanzó una actualización para el editor de texto y código fuente después de que expertos en seguridad informaran que actores maliciosos estaban aprovechando su mecanismo de actualización para redirigir el tráfico hacia servidores maliciosos. Esto llevó a los usuarios a descargar ejecutables comprometidos que podrían infectar sus dispositivos. Ahora, Don Ho ha revelado que múltiples expertos en seguridad investigaron el incidente y determinaron que el actor amenazante es probablemente un grupo patrocinado por el estado chino. Explicó que esto explica por qué los expertos observaron un targeting muy selectivo durante la campaña y por qué solo el tráfico de ciertos usuarios se redirigió para que descargaran archivos maliciosos. No está claro qué tipo de usuarios fueron objetivo específico y qué hicieron los archivos con sus dispositivos.
Los atacantes comenzaron a redirigir el tráfico desde Notepad++ a sus servidores en algún momento de junio de 2025, y esto continuó hasta el 2 de diciembre. Su método involucró comprometer el sistema a nivel de proveedor de alojamiento, aunque el mecanismo técnico exacto que les permitió interceptar el tráfico sigue bajo investigación. Además de lanzar un parche de seguridad, Notepad++ también migró a un nuevo proveedor de alojamiento con prácticas de seguridad mucho más sólidas. Ho ahora anima a cualquier persona que desee instalar la aplicación a descargar la versión 8.9.1, que viene con la actualización de seguridad, y a ejecutar el instalador manualmente.

