کاربران ++Notepad در چند ماه اخیر هدف یک حمله سایبری پیچیده قرار گرفتهاند. این حمله که ناشی از نفوذ به زیرساخت پروژه بوده، به مهاجمان اجازه داده است تا آپدیتهای آلوده را برای کاربران خاص ارسال کنند. این موضوع بهتازگی تأیید شده و نشان میدهد که ضعف نرمافزاری در این حمله نقش نداشته است.
طبق گزارشهای منتشر شده، مهاجمان توانستهاند ترافیک بهروزرسانیهای سایت رسمی را رهگیری کرده و کاربران مشخصی را به سرورهای تحت کنترل خود هدایت کنند. این سرورها نسخههای دستکاریشدهای از فایلهای بهروزرسانی را ارائه میدادند که بهدلیل نقص در فرایند اعتبارسنجی، بدون هیچگونه هشدار نصب میشدند.
تحقیقات امنیتی نشان میدهد که نفوذ به ++Notepad به یکی از سرورهای میزبان اشتراکی سابق پروژه برمیگردد. این سرور از ژوئن تا دسامبر ۲۰۲۵ در اختیار مهاجمان بوده و با وجود قطع دسترسی مستقیم آنها در شهریور، آنها توانستهاند با استفاده از اطلاعات باقیمانده تا اوایل دسامبر ترافیک آپدیت را دستکاری کنند.
در واکنش به این حمله، وبسایت ++Notepad به زیرساخت امنتری منتقل شده و سیستم بهروزرسانی آن نیز تقویت شده است. از نسخهی ۸٫۸٫۹ به بعد، اعتبارسنجی امضای دیجیتال و گواهیها فعال شده و در نسخههای آینده سختگیری بیشتری در این زمینه اعمال خواهد شد. توسعهدهنده از کاربران خواسته است که هرچه سریعتر نرمافزار خود را به جدیدترین نسخه بهروزرسانی کنند.
نظر شما در مورد این مطلب چیه؟