Notepad++ compromesso: aggiornamenti infetti hanno dato accesso ai PC

Un grave incidente di sicurezza ha colpito Notepad++, uno degli editor di testo più utilizzati al mondo. Gli sviluppatori hanno confermato che l’infrastruttura server del progetto è stata compromessa e che per diversi mesi sono state distribuite versioni infette del software, capaci di fornire accesso diretto ai computer degli utenti.
La vicenda è stata portata all’attenzione pubblica da TechCrunch, che parla di una campagna di distribuzione di aggiornamenti malevoli avvenuta nella seconda metà del 2025.
Accesso ai server e diffusione del malware
Secondo quanto comunicato dal team di sviluppo, gli attaccanti avrebbero mantenuto l’accesso ai server da giugno a dicembre 2025. Il server compromesso ospitava il sito ufficiale di Notepad++ ed era utilizzato anche per altri progetti, rendendo più complessa l’individuazione immediata dell’attacco.
Gli aggressori hanno sfruttato vulnerabilità del software server e hanno reindirizzato una parte degli utenti verso risorse sotto il loro controllo, da cui venivano scaricate build infette dell’editor.
Collegamenti con il gruppo Lotus Blossom
Gli esperti di cybersecurity di Rapid7 attribuiscono l’operazione al gruppo Lotus Blossom, una minaccia avanzata persistente spesso associata a interessi cinesi. Tra le vittime figurano enti governativi, aziende dei settori telecomunicazioni e aeronautica, oltre a infrastrutture critiche e organizzazioni dei media.
Secondo gli analisti, l’obiettivo non era casuale: l’uso diffuso di Notepad++ in ambito professionale lo rendeva un vettore ideale per attacchi mirati.
Leggi anche:
Bastava avviare il programma per essere infettati
Come spiegato dal ricercatore di sicurezza Kevin Beaumont, per compromettere un sistema era sufficiente eseguire una sola volta una versione alterata di Notepad++. Una volta avviato, il malware garantiva agli aggressori accesso remoto completo al computer della vittima.
I casi documentati coinvolgono in particolare organizzazioni legate all’Asia orientale, ma il numero reale di sistemi colpiti potrebbe essere più elevato.
Chiusura della falla e raccomandazioni agli utenti
Gli sviluppatori hanno chiarito che il meccanismo tecnico esatto dell’attacco non è ancora stato completamente ricostruito. La vulnerabilità principale è stata corretta a novembre 2025, mentre l’accesso totale degli aggressori ai server è stato eliminato all’inizio di dicembre.
Il provider di hosting ha confermato l’intrusione, senza però divulgare dettagli tecnici. Il team di Notepad++ ha chiesto scusa alla community e ha invitato tutti gli utenti a verificare e aggiornare il software all’ultima versione disponibile per ridurre ogni rischio residuo.
Ti potrebbe interessare:
Segui guruhitech su:
- Google News: bit.ly/gurugooglenews
- Telegram: t.me/guruhitech
- Facebook: facebook.com/guruhitechfb
- Instagram: instagram.com/guruhitech_official/
- X (Twitter): x.com/guruhitech1
- Bluesky: bsky.app/profile/guruhitech.bsky.social
- Rumble: rumble.com/user/guruhitech
- VKontakte: vk.com/guruhitech
- MeWe: mewe.com/i/guruhitech
- Skype: live:.cid.d4cf3836b772da8a
- WhatsApp: bit.ly/whatsappguruhitech
Esprimi il tuo parere!
Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.
Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].
Scopri di piรน da GuruHiTech
Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.
