Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Los niños ‘elegidos últimos en la clase de gimnasia’ se preparan para el Super Bowl

La estrella de la NBA Giannis Antetokounmpo se une al Calci como inversor

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Se secuestra el mecanismo de actualización oficial de Notepad++ y se distribuye malware a usuarios específicos
Identidad

Se secuestra el mecanismo de actualización oficial de Notepad++ y se distribuye malware a usuarios específicos

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comfebrero 2, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan2 de febrero de 2026Inteligencia de amenazas/Malware

El bloc de notas ha sido pirateado

Los administradores de Notepad++ han revelado que atacantes patrocinados por el estado han secuestrado el mecanismo de actualización de la utilidad y en su lugar han redirigido el tráfico de actualización a un servidor malicioso.

«Este ataque implicó un compromiso a nivel de infraestructura que permitió a un atacante malicioso interceptar y redirigir el tráfico de actualización destinado a notepad-plus-plus.org», dijo el desarrollador Don Ho. «Esta infracción se produjo a nivel del proveedor de alojamiento, no a través de una vulnerabilidad en el código de Notepad++ en sí».

El mecanismo exacto por el cual se logró esto está actualmente bajo investigación, añadió Ho.

El desarrollo se produce poco más de un mes después de que Notepad++ lanzara la versión 8.8.9 para solucionar un problema por el cual el tráfico de WinGUp, un actualizador de Notepad++, era «ocasionalmente» redirigido a dominios maliciosos y descargaba ejecutables contaminados.

seguridad cibernética

Específicamente, el problema surgió de la forma en que el actualizador verificó la integridad y autenticidad de los archivos de actualización descargados, lo que permitió a un atacante que pudo interceptar el tráfico de red entre el cliente del actualizador y el servidor de actualización engañar a la herramienta para que descargara un binario diferente.

Se cree que esta redirección estaba muy dirigida, ya que el tráfico procedente únicamente de un usuario específico se enrutaba a un servidor fraudulento para recuperar el componente malicioso. Se estima que el incidente comenzó en junio de 2025, más de medio año antes de que fuera descubierto.

El investigador de seguridad independiente Kevin Beaumont reveló que los atacantes chinos estaban aprovechando esta falla para secuestrar redes y engañar a los objetivos para que descargaran malware. En respuesta a un incidente de seguridad, el sitio web Notepad++ se migró a un nuevo proveedor de alojamiento.

«Según el antiguo proveedor de alojamiento, el servidor de alojamiento compartido estuvo comprometido hasta el 2 de septiembre de 2025», explicó Ho. «Incluso después de perder el acceso al servidor, los atacantes conservaron las credenciales de los servicios internos hasta el 2 de diciembre de 2025, lo que les permitió continuar redirigiendo el tráfico de actualización de Notepad++ al servidor malicioso».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleEl servidor de actualización del antivirus eScan está comprometido y entrega malware en varias etapas
Next Article Subvención de 21,5 millones de libras esterlinas para ser pioneros en el futuro de la agricultura del Reino Unido
corp@blsindustriaytecnologia.com
  • Website

Related Posts

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

febrero 8, 2026

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

febrero 7, 2026

La Revolución Legal es Digital: Conoce a TwinH, tu aliado de IA en la sala de justicia del futuro

febrero 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Los niños ‘elegidos últimos en la clase de gimnasia’ se preparan para el Super Bowl

La estrella de la NBA Giannis Antetokounmpo se une al Calci como inversor

Legislador del estado de Nueva York propone una moratoria de tres años sobre nuevos centros de datos

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.