การอัปเดต Notepad++ ถูกแย่งชิงในการโจมตีที่ได้รับการสนับสนุนจากรัฐ นักพัฒนาตอบสนอง

/th/images/Notepad-feature-image.jpg

ผู้ใช้ Notepad++ ถูกจับในการโจมตีที่ซับซ้อน เนื่องจากแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐ แย่งชิงระบบอัพเดตของยูทิลิตี้นี้ และเปลี่ยนเส้นทางการรับส่งข้อมูลไปยังเซิร์ฟเวอร์ที่เป็นอันตราย ข่าวนี้มาจากนักพัฒนา Don Ho ซึ่งยืนยันว่าการละเมิดเกิดขึ้นในระดับผู้ให้บริการโฮสติ้งมากกว่าผ่านช่องโหว่ใน Notepad ++ เอง

โฮอธิบายว่าผู้โจมตีโจมตีโครงสร้างพื้นฐานที่อยู่เบื้องหลังกระบวนการอัปเดต ทำให้พวกเขาสามารถสกัดกั้นการรับส่งข้อมูลที่กำหนดไว้สำหรับ notepad-plus-plus.org และพุชไฟล์ปฏิบัติการที่เป็นอันตรายไปยังผู้ใช้เป้าหมาย วิธีการจี้ที่แน่นอนยังอยู่ในระหว่างการสอบสวน แต่รายงานเบื้องต้นเสนอแนะแนวทางที่คัดเลือกมาอย่างดี ซึ่งส่งผลกระทบต่อผู้ใช้เฉพาะรายในด้านโทรคมนาคมและบริการทางการเงินทั่วเอเชียตะวันออก

ข้อบกพร่องด้านความปลอดภัยเกี่ยวข้องกับ WinGUp ซึ่งเป็นตัวอัพเดตในตัวของ Notepad++ และกระบวนการตรวจสอบ ผู้โจมตีใช้ประโยชน์จากวิธีที่ตัวอัปเดตตรวจสอบความสมบูรณ์และความถูกต้องของไฟล์ที่ดาวน์โหลด โดยหลอกให้ติดตั้งไบนารีที่เป็นอันตรายได้อย่างมีประสิทธิภาพ

เพื่อเป็นการตอบสนอง ทีมงานของ Ho ได้ย้ายเว็บไซต์อย่างเป็นทางการไปยังผู้ให้บริการโฮสติ้งรายใหม่ที่มีโปรโตคอลความปลอดภัยที่เข้มงวดยิ่งขึ้นและเสริมกระบวนการอัปเดตด้วยการป้องกันเพิ่มเติม “ตามข้อมูลของผู้ให้บริการโฮสติ้งรายเดิม เซิร์ฟเวอร์ที่ใช้ร่วมกันถูกโจมตีจนถึงวันที่ 2 กันยายน 2025” โฮกล่าว “แม้จะสูญเสียการเข้าถึงไปแล้ว ผู้โจมตีก็ยังคงรักษาข้อมูลประจำตัวไว้จนถึงวันที่ 2 ธันวาคม 2025 ทำให้พวกเขาสามารถเปลี่ยนเส้นทางการรับส่งข้อมูลที่อัปเดตไปยังเซิร์ฟเวอร์ที่เป็นอันตรายได้ต่อไป”

นักวิจัยอิสระ Kevin Beaumont เชื่อมโยงการโจมตีเหล่านี้กับกลุ่มรัฐชาติจีนที่รู้จักกันในชื่อ Violet Typhoon หรือที่เรียกว่า APT31 (ผ่าน The Hacker News) เชื่อกันว่าการรณรงค์ดังกล่าวจะเริ่มขึ้นในเดือนมิถุนายน พ.ศ. 2568 หลายเดือนก่อนที่จะถูกเปิดเผยต่อสาธารณะ เหตุการณ์ดังกล่าวเกิดขึ้นหลังจาก Notepad++ เวอร์ชัน 8.8.9 ซึ่งเปิดตัวเมื่อเดือนที่แล้วเพื่อแก้ไขปัญหาการเปลี่ยนเส้นทางก่อนหน้านี้

การละเมิดดังกล่าวบ่งบอกถึงความเสี่ยงที่มีอยู่ในห่วงโซ่อุปทานของซอฟต์แวร์ และเน้นย้ำถึงขีดความสามารถที่เพิ่มขึ้นของผู้ดำเนินการทางไซเบอร์ที่ได้รับการสนับสนุนจากรัฐ ในตอนนี้ ผู้ใช้ Notepad++ ได้รับการกระตุ้นให้ตรวจสอบให้แน่ใจว่าการอัปเดตของพวกเขามาจากเว็บไซต์อย่างเป็นทางการโดยตรง และยังคงระมัดระวังในขณะที่การสืบสวนยังคงดำเนินต่อไป นอกจากนี้ผู้พัฒนายังตั้งข้อสังเกตให้ดาวน์โหลดเวอร์ชัน 8.9.1 ซึ่งเห็นได้ชัดว่ามีการปรับปรุงความปลอดภัยที่เกี่ยวข้องด้วย

แหล่งที่มาของรูปภาพคุณลักษณะบทความ: Notepad++

*️⃣ ลิงค์ที่มา:

ยืนยัน , เชื่อมโยงการโจมตีเหล่านี้ , ข่าวแฮ็กเกอร์ ,