Supply‑chain Hijack Notepad++ Updater Menarget Pengguna Windows
February 3, 2026
Deskripsi
1
| |
|
|
| |
Infrastruktur pembaruan Notepad++, editor teks yang banyak digunakan pada Windows, telah dikompromi selama enam bulan terakhir di tahun 2025 oleh penyerang yang diduga didukung oleh negara China. Ini memungkinkan mereka untuk mendistribusikan versi aplikasi yang telah dibalik pintu kepada target tertentu.
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Serangan dimulai Juni tahun lalu dengan kompromi tingkat infrastruktur yang memungkinkan penyerang mencegat dan mengalihkan lalu lintas pembaruan. Akses penyerang digunakan untuk memasang payload baru yang dinamakan "Chrysalis," sebuah backdoor dengan fitur lengkap. Insiden ini melibatkan pengalihan pengguna tertentu ke server pembaruan jahat agar menerima pembaruan yang sudah dibalik pintu.
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
Notepad++ untuk Windows, khususnya instalasi yang menggunakan GUP/WinGUP lama dan melakukan auto‑update antara bulan Juni–Desember 2025.
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
- 1. Update versi terbaru Notepad++ dari 8.9.1 atau lebih tinggi harus dipasang dan diunduh secara manual dari notepad-plus-plus.org.
- Mempertimbangkan untuk memblokir notepad-plus-plus.org atau memblokir proses gup.exe dari akses internet hingga dirilisnya konfirmasi penanganan threat ini dari notepad++.
- Untuk memastikan keamanan, pengguna bisa memeriksa apakah perangkat mereka terindikasi telah ditargetkan dengan merujuk pada bukti kompromi yang dipublikasikan dalam laporan Rapid 7.
- Pengguna disarankan untuk memastikan bahwa hanya versi aman dari Notepad++ yang digunakan dan untuk tetap waspada terhadap potensi ancaman terkait ekstensi jahat.
|
|
| |
|
|
Referensi: