Hakeri napali jednu od najpopularnijih aplikacija za programiranje

Aplikacija "Notepad++" je jedan od najpopularnijih otvorenihalata koje koriste programeri širom sveta. Ova aplikacija postoji preko dve decenije, a podržava više od 80 programskih jezika, što je čini nezamenjivim alatom za programere i web dizajnere.

05.02.2026. 19:11

Hakeri napali jednu od najpopularnijih aplikacija za programiranje
Foto: Envato

Ipak, pre par nedelja, otkriveno je da su aplikacija i sistem za njenu distribuciju su bili pod velikim napadom hakera.

Prema zvaničnom saopštenju objavljenom na web sajtu aplikacije, "Notepad++" nije bio hakovan na nivou samog izvornog koda, već je napad bio usmeren na infrastrukturu koja se koristi za distribuciju ažuriranja (nadogradnji) korisnicima.

Hakeri su tokom 2025. godine uspeli da preuzmu kontrolu nad delom web okruženja u kojem se nalazio domen "notepad-plus-plus.org" , što im je omogućilo da manipulišu načinom na koji se proveravaju i preuzimaju nove verzije softvera.

Kao posledica ovoga, određeni korisnici koji su koristili automatske nadogradnje mogli su, prilikom provere dostupnih verzija, biti preusmereni ka spoljnim (lažnim) serverima sa kojih su se preuzimali izmenjeni instalacioni fajlovi.

Prema do sada dostupnim podacima, ovaj hakerski napad je trajao od približno juna do decembra 2025. godine, ali nije zahvatio sve korisnike, već je bio i selektivan, što ukazuje na ciljano delovanje ka tačno određenim programerima ili softverskim razvojnim timovima.

Stručnjaci za sajber-bezbednost navode da su kompromitovani instalacioni fajlovi potencijalno sadržali zlonamerni kod namenjen špijunaži, uključujući prikupljanje podataka i uspostavljanje skrivene daljinske kontrole nad zaraženim sistemima.

Za razliku od dosadašnjih čestih sajber napada, u ovom slučaju nije bilo indicija da je cilj bio finansijska dobit ili sabotaža, već diskretno prikupljanje informacija od programera ili čak celih softverskih kompanija. Više nezavisnih analiza ukazalo je na visok stepen tehničke sofisticiranosti,ć ovih napada, dugotrajno prikrivanje aktivnosti i selekciju meta, što je čest znak da su u pitanju državno sponzorirane hakerske grupe.

Foto: Envato

Brojni stručnjaci dovode hakerske u vezu sa hakerskim grupama povezanim sa Kineskim grupama, ali su kineske vlasti su odbacile takve navode u sličnim slučajevima.

Tim programera koji stoji iza "Notepad++" projekta je nakon otkrivanja ovih hakerskih napada saopštio da je kompromitovani web server napušten, da su svi pristupni podaci korisnika resetovani i da je infrastruktura prebačena u bezbednije onlajn okruženje. Takođe su uvedene i dodatne bezbednosne provere u procesu ažuriranja i nadogradnje softvera, uključujući strožu validaciju digitalnih potpisa i mehanizme za proveru integriteta instalacionih fajlova.

Korisnicima je preporučeno da ažuriraju svoj "Notepad++" na najnoviju verziju dostupnu putem zvaničnih kanala i da, ukoliko su koristili automatska ažuriranja tokom 2025. godine, sprovedu bezbednosne virus provere svojih sistema.

Ovaj hakerski napad je takođe dodatno ukazao na ranjivost čak i široko korišćenih popularnih softverskih projekata, te na potrebu za jačanjem zaštite infrastrukture koja stoji iza globalne distribucije različitih softvera.

Preuzmite Newsmax Balkans aplikaciju:

Komentari (0)