Populárny textový editor Notepad++, ktorý je štandardom pre milióny vývojárov a IT administrátorov, sa stal obeťou sofistikovaného útoku na dodávateľský reťazec (supply chain attack). Čínska kyberšpionážna skupina označovaná ako APT31 (známa aj ako Violet Typhoon) úspešne kompromitovala hostingový server aplikácie a udržala si nad ním kontrolu počas šiestich mesiacov.
K aktívnemu zneužitiu dochádzalo v období od júna do decembra minulého roka. Útočníci nemodifikovali zdrojový kód samotnej aplikácie, ale zamerali sa na mechanizmus distribúcie. Prevádzka vybraných používateľov bola počas pokusu o aktualizáciu presmerovaná na servery útočníkov. Obetiam bol následne doručený malvér, ktorý vizuálne imitoval legitímnu aktualizáciu. Tento škodlivý kód na pozadí vykonával skrytú exfiltráciu citlivých údajov vrátane informácií o sieťovej konfigurácii, zozname bežiacich procesov a používateľských dátach, ktoré boli odosielané na server temp[.]sh.
Technickým faktorom, ktorý útok umožnil, bola absencia overovania digitálnych podpisov v starších verziách editora. Aplikácia nedokázala rozlíšiť medzi pravým balíčkom od vývojára a podvrhnutým kódom od APT31. Nová verzia Notepad++ už obsahuje opravu zavádzajúcu striktnú kontrolu podpisov. Bezpečnostní experti varujú používateľov starších verzií, aby ignorovali vyskakovacie okná s výzvou na aktualizáciu v rámci programu. Na zaistenie bezpečnosti je nevyhnutné stiahnuť čistý inštalátor manuálne priamo z oficiálneho GitHub repozitára projektu.