Ankara24.com
close
up
Hacklendiği ortaya çıktı! Bu uygulamayı kullananlar dikkat

Hacklendiği ortaya çıktı! Bu uygulamayı kullananlar dikkat

Ankara24.com, Mynet kaynağından alınan bilgilere dayanarak bilgi yayımlıyor.

Geliştiricilerin yaptığı açıklamaya göre; Windows için yaygın olarak kullanılan metin düzenleyicisi Notepad++'ın güncelleme altyapısı, altı ay boyunca Çin devleti destekli hackerlar tarafından ele geçirildi. Saldırganlar, bu kontrolü kullanarak seçili hedeflere uygulamanın arka kapı içeren sürümlerini dağıttı.

GÜNCELLEME TRAFİĞİNİ KESİP YÖNLENDİRDİLER

Arstechnica'da yer alan habere göre, resmi notepad-plus-plus.org sitesinde yayınlanan bir gönderinin yazarı, etkilenen tüm kullanıcılardan özür diledi. Gönderide saldırının geçtiğimiz Haziran ayında, "kötü niyetli aktörlerin notepad-plus-plus.org hedefine giden güncelleme trafiğini kesmesine ve yönlendirmesine olanak tanıyan altyapı düzeyinde bir ihlal " ile başladığı belirtildi.

Birden fazla araştırmacının Çin hükümetiyle ilişkilendirdiği saldırganlar, daha sonra belirli hedef kullanıcıları kötü amaçlı güncelleme sunucularına yönlendirerek, bu kullanıcıların arka kapılı güncellemeler almasını sağladı. Notepad++, altyapısının kontrolünü ancak Aralık ayında geri alabildi.

Saldırganlar erişimlerini, Chrysalis adı verilen ve daha önce hiç görülmemiş bir yükü (payload) yüklemek için kullandılar. Güvenlik firması Rapid 7, bunu "özel, zengin özellikli bir arka kapı" olarak tanımladı. Şirket araştırmacıları, "Geniş yetenek yelpazesi, bunun basit bir kullan-at araç değil, sofistike ve kalıcı bir araç olduğunu gösteriyor," dedi.

NELER YAŞANDI?

Notepad++, güncelleme altyapısını barındıran isimsiz sağlayıcı yetkililerinin olay müdahale ekipleriyle görüştüğünü ve altyapının 2 Eylül'e kadar ele geçirilmiş durumda kaldığını tespit etti. O tarihten sonra bile saldırganlar, 2 Aralık'a kadar dahili hizmetlere ait kimlik bilgilerini ellerinde tutarak seçili güncelleme trafiğini kötü amaçlı sunuculara yönlendirmeye devam edebildiler. Tehdit aktörü (threat actor), "eski Notepad++ sürümlerinde var olan yetersiz güncelleme doğrulama kontrollerinden yararlanmak amacıyla özellikle Notepad++ alan adını hedef aldı." Olay günlükleri, hackerların bir zayıflık düzeltildikten sonra onu tekrar istismar etmeye çalıştıklarını ancak bu girişimin başarısız olduğunu gösteriyor.

Bağımsız araştırmacı Kevin Beaumont'a göre, üç kuruluş kendisine ağlarında Notepad++ yüklü cihazlarda "güvenlik olayları" yaşandığını ve bunun "klavye başında tehdit aktörleri" ile sonuçlandığını (yani hackerların web tabanlı bir arayüz kullanarak cihazı doğrudan kontrol edebildiklerini) bildirdi. Beaumont, bu üç kuruluşun da Doğu Asya ile bağlantıları olduğunu belirtti.

Araştırmacı, şüphelerinin Kasım ayı ortasında Notepad++ 8.8.8 sürümünün, "Notepad++ Güncelleyicisinin (Updater) Notepad++ olmayan bir şeyi dağıtmak üzere ele geçirilmesini önlemek için" hata düzeltmeleri getirmesiyle arttığını açıkladı.

ARAMA MOTORLARINA DİKKAT ÇEKTİ, KULLANICILARA ÇAĞRIDA BULUNDU

Beaumont ayrıca arama motorlarının Notepad++'ın truva atı (trojan) içeren sürümlerini öne çıkaran reklamlarla "tıka basa dolu" olduğu ve birçok kullanıcının farkında olmadan bunları ağlarında çalıştırdığı konusunda uyardı. Kötü amaçlı Notepad++ uzantıları da riski artırıyor.

Araştırmacı, tüm kullanıcıların notepad-plus-plus.org adresinden manuel olarak yüklenen resmi sürüm 8.8.8 veya üzerini çalıştırdığından emin olmalarını tavsiye etti. O bu tavsiyeyi kaleme aldığından beri, Notepad++ geliştiricileri tüm kullanıcıları 8.9.1 veya üzerini çalıştırdıklarından emin olmaya çağırdı.

Beaumont, Notepad++'ı yöneten ve güncelleyen büyük kuruluşların notepad-plus-plus.org adresini engellemeyi veya gup.exe işleminin internet erişimini kesmeyi düşünmeleri gerektiğini söyledi.

Gelişmeleri kaçırmamak için Ankara24.com'dan en güncel haberleri takip edin.
seeGörüntülenme:92
embedKaynak:https://haber.mynet.com
archiveBu haber kaynaktan arşivlenmiştir 04 Şubat 2026 10:13 kaynağından arşivlendi
0 Yorum
Giriş yapın, yorum yapmak için...
Yayına ilk cevap veren siz olun...
topEn çok okunanlar
Şu anda en çok tartışılan olaylar

Sivasspor un transfer yasağı kalkacak mı? Taşdemir açıkladı

04 Ağustos 2026 02:10see176

Beylikdüzü’nde tartıştıkları yayaya küfredip saldıran magandalar yakalandı

03 Ağustos 2026 18:36see175

Bakan Gürlek, Bakan Işıkhan ile görüştü

04 Ağustos 2026 00:10see174

Altay da kayyım başvurusu gerçekleştirildi!

04 Ağustos 2026 00:22see174

Şara ile Barzani aynı masada! Ortadoğu da yeni diplomasi trafiği

03 Ağustos 2026 16:15see157

Şehit ve gazi ailelerinin haklarına ilişkin teklif, TBMM de

03 Ağustos 2026 19:52see154

İlker Ayrık tan üzen haber! Ev kazası sonrası kaburgaları kırıldı

03 Ağustos 2026 10:44see152

Uzak Şehir dizisine bomba bir transfer daha

03 Ağustos 2026 17:52see150

Kadın Azmağı nda doğayla iç içe yolculuk

03 Ağustos 2026 09:33see149

Son dakika... Cumhurbaşkanı Erdoğan, Suudi Prens Selman ile görüştü

03 Ağustos 2026 20:27see148

Trump: Görüşmeler, iyi bir anlaşma imzalamak için İran ın son şansı

03 Ağustos 2026 21:24see145

Kadınlar Fransa Bisiklet Turu nda sütyen krizi

03 Ağustos 2026 19:54see141

Bodrum da kişi başı bin 500 TL, Kilis te 300 lira!

03 Ağustos 2026 21:24see140

Yaşam alanlarından uzak durulduğu sürece ayılar tehdit değil

03 Ağustos 2026 19:57see140

O şehirde ilk kez hiç CHP li Belediye Başkanı kalmadı: Hep beraber gittiler Sözcü Gazetesi

03 Ağustos 2026 19:26see140

Son dakika... Can Kolukısa için cenaze töreni

03 Ağustos 2026 17:10see139

Beşiktaş, Hradec Kralove maçının hazırlıklarına devam etti

04 Ağustos 2026 16:46see137

Emekli polisin tabancayla vurduğu komşusu, 3 günlük yaşam mücadelesini kaybetti Edirne Haberleri Habertürk Yerel Haberler

03 Ağustos 2026 09:31see137

Ünlü oyuncunun sıra dışı ritüeli! Duşta soğuk çay içiyor

03 Ağustos 2026 18:02see137

Shell ve OMV ile dev Karadeniz ittifakı: Bulgaristan onayladı, TPAO sahaya iniyor

03 Ağustos 2026 11:58see137
newsSon haberler
Günün en taze ve güncel olayları