Ankara24.com
close
up
Hacklendiği ortaya çıktı! Bu uygulamayı kullananlar dikkat

Hacklendiği ortaya çıktı! Bu uygulamayı kullananlar dikkat

Ankara24.com, Mynet kaynağından alınan bilgilere dayanarak bilgi yayımlıyor.

Geliştiricilerin yaptığı açıklamaya göre; Windows için yaygın olarak kullanılan metin düzenleyicisi Notepad++'ın güncelleme altyapısı, altı ay boyunca Çin devleti destekli hackerlar tarafından ele geçirildi. Saldırganlar, bu kontrolü kullanarak seçili hedeflere uygulamanın arka kapı içeren sürümlerini dağıttı.

GÜNCELLEME TRAFİĞİNİ KESİP YÖNLENDİRDİLER

Arstechnica'da yer alan habere göre, resmi notepad-plus-plus.org sitesinde yayınlanan bir gönderinin yazarı, etkilenen tüm kullanıcılardan özür diledi. Gönderide saldırının geçtiğimiz Haziran ayında, "kötü niyetli aktörlerin notepad-plus-plus.org hedefine giden güncelleme trafiğini kesmesine ve yönlendirmesine olanak tanıyan altyapı düzeyinde bir ihlal " ile başladığı belirtildi.

Birden fazla araştırmacının Çin hükümetiyle ilişkilendirdiği saldırganlar, daha sonra belirli hedef kullanıcıları kötü amaçlı güncelleme sunucularına yönlendirerek, bu kullanıcıların arka kapılı güncellemeler almasını sağladı. Notepad++, altyapısının kontrolünü ancak Aralık ayında geri alabildi.

Saldırganlar erişimlerini, Chrysalis adı verilen ve daha önce hiç görülmemiş bir yükü (payload) yüklemek için kullandılar. Güvenlik firması Rapid 7, bunu "özel, zengin özellikli bir arka kapı" olarak tanımladı. Şirket araştırmacıları, "Geniş yetenek yelpazesi, bunun basit bir kullan-at araç değil, sofistike ve kalıcı bir araç olduğunu gösteriyor," dedi.

NELER YAŞANDI?

Notepad++, güncelleme altyapısını barındıran isimsiz sağlayıcı yetkililerinin olay müdahale ekipleriyle görüştüğünü ve altyapının 2 Eylül'e kadar ele geçirilmiş durumda kaldığını tespit etti. O tarihten sonra bile saldırganlar, 2 Aralık'a kadar dahili hizmetlere ait kimlik bilgilerini ellerinde tutarak seçili güncelleme trafiğini kötü amaçlı sunuculara yönlendirmeye devam edebildiler. Tehdit aktörü (threat actor), "eski Notepad++ sürümlerinde var olan yetersiz güncelleme doğrulama kontrollerinden yararlanmak amacıyla özellikle Notepad++ alan adını hedef aldı." Olay günlükleri, hackerların bir zayıflık düzeltildikten sonra onu tekrar istismar etmeye çalıştıklarını ancak bu girişimin başarısız olduğunu gösteriyor.

Bağımsız araştırmacı Kevin Beaumont'a göre, üç kuruluş kendisine ağlarında Notepad++ yüklü cihazlarda "güvenlik olayları" yaşandığını ve bunun "klavye başında tehdit aktörleri" ile sonuçlandığını (yani hackerların web tabanlı bir arayüz kullanarak cihazı doğrudan kontrol edebildiklerini) bildirdi. Beaumont, bu üç kuruluşun da Doğu Asya ile bağlantıları olduğunu belirtti.

Araştırmacı, şüphelerinin Kasım ayı ortasında Notepad++ 8.8.8 sürümünün, "Notepad++ Güncelleyicisinin (Updater) Notepad++ olmayan bir şeyi dağıtmak üzere ele geçirilmesini önlemek için" hata düzeltmeleri getirmesiyle arttığını açıkladı.

ARAMA MOTORLARINA DİKKAT ÇEKTİ, KULLANICILARA ÇAĞRIDA BULUNDU

Beaumont ayrıca arama motorlarının Notepad++'ın truva atı (trojan) içeren sürümlerini öne çıkaran reklamlarla "tıka basa dolu" olduğu ve birçok kullanıcının farkında olmadan bunları ağlarında çalıştırdığı konusunda uyardı. Kötü amaçlı Notepad++ uzantıları da riski artırıyor.

Araştırmacı, tüm kullanıcıların notepad-plus-plus.org adresinden manuel olarak yüklenen resmi sürüm 8.8.8 veya üzerini çalıştırdığından emin olmalarını tavsiye etti. O bu tavsiyeyi kaleme aldığından beri, Notepad++ geliştiricileri tüm kullanıcıları 8.9.1 veya üzerini çalıştırdıklarından emin olmaya çağırdı.

Beaumont, Notepad++'ı yöneten ve güncelleyen büyük kuruluşların notepad-plus-plus.org adresini engellemeyi veya gup.exe işleminin internet erişimini kesmeyi düşünmeleri gerektiğini söyledi.

Gelişmeleri kaçırmamak için Ankara24.com'dan en güncel haberleri takip edin.
seeGörüntülenme:85
embedKaynak:https://haber.mynet.com
archiveBu haber kaynaktan arşivlenmiştir 04 Şubat 2026 10:13 kaynağından arşivlendi
0 Yorum
Giriş yapın, yorum yapmak için...
Yayına ilk cevap veren siz olun...
topEn çok okunanlar
Şu anda en çok tartışılan olaylar

Fetih ruhu gençlerin eserleriyle geleceğe taşındı Eğitim Haberleri

19 Haziran 2026 19:58see141

Resim Heykel Müzesi’nden minik sanatseverler için yaz okulu

19 Haziran 2026 15:59see136

Citi den petrol tahmini!

20 Haziran 2026 02:27see136

Meksika, Güney Kore yi yenerek üst tur biletini kaptı!

19 Haziran 2026 08:22see135

SINAV DUASI 2026: YKS sınavında okunacak dualar nelerdir? 2026 YKS zihin açıklığı duası nasıl okunur?

20 Haziran 2026 00:36see135

Milli Savunma Bakanı Güler: Türkiye, Afrika yı stratejik bir ortak olarak görmekte

20 Haziran 2026 01:38see134

Dünya Kupası kapsamında kurulan Turkish Vibe Zone by Chobani ABD de açıldı

20 Haziran 2026 00:04see133

Göztepe nin kamp programı belli oldu!

19 Haziran 2026 04:17see133

Portekiz de Ronaldo krizi büyüyor! Emekli olmasını söyle

19 Haziran 2026 19:50see132

FETÖ yalanıyla 70 milyonluk vurgun! İYİ Partili Burhanettin Kocamaz dolandırıldı: Şaşkına çeviren detaylar

19 Haziran 2026 15:56see132

Akademik itibar yerlerde sürünüyor! Sözcü Gazetesi

19 Haziran 2026 05:02see131

Bakan Tekin: Türkiye genelinde 107 bin 299 kurs açtık

19 Haziran 2026 21:11see130

CHP de İzmir depremi! Tire Belediye Başkanı da istifa etti

19 Haziran 2026 04:11see129

Dünya Kupası nda gövde gösterisi! Tarihlerindeki ilk zafer 6 0 la geldi

19 Haziran 2026 04:04see129

Son dakika haberi: Malang Sarr ın temsilcisi, Fenerbahçe için geldi!

19 Haziran 2026 15:24see126

YKS TYT sınav giriş belgesi ÖSYM AİS (Tıkla Çıktı Al) 2026 TYT sınav yerleri sorgulama ekranı: .tr

20 Haziran 2026 00:43see125

Silivri de 130 kg Eroin Ele Geçirildi

19 Haziran 2026 21:42see123

Kulüpler Birliği Vakfı Başkanı Ertuğrul Doğan dan yabancı kuralı açıklaması!

19 Haziran 2026 20:44see123

Esenler de büyük araçlara özel otopark hizmete açıldı İstanbul Haberleri

19 Haziran 2026 19:52see121

Brezilya da kanlı pusu: Çalışan dükkanının önünde infaz edildi

19 Haziran 2026 17:17see121
newsSon haberler
Günün en taze ve güncel olayları