Notepad++ kompromittiert – was ist passiert und wie können Sie Ihren PC schützen?

  • Das Hosting-Konto von Notepad++ wurde zwischen Juni und Dezember 2025 gehackt.
  • Angreifer leiteten den Aktualisierungsverkehr für Benutzer des integrierten Aktualisierungsprogramms auf bösartige Server um.
  • Lediglich Nutzer, die über die integrierte Update-Funktion aktualisierten, waren gefährdet. Manuelle Downloads von offiziellen Quellen waren sicher.
  • Die Anwendungsdateien wurden nicht kompromittiert. Der Angriff nutzte Schwachstellen in den Überprüfungsmechanismen für Updates aus.
  • Die Entwickler wechselten zu einem sicheren Host, änderten ihre Anmeldeinformationen und verbesserten die Überprüfung des WinGup-Updaters.

Notepad++, eine weit verbreitete Alternative zur nativen Notepad-App von Windows 11 , hat bestätigt, dass das Konto seines Hosting-Anbieters zwischen Juni und Dezember 2025 von Angreifern kompromittiert wurde. Die Sicherheitslücke ermöglichte es den Angreifern, einige Benutzer über manipulierte Update-Manifeste auf bösartige Server umzuleiten.

Laut offizieller Mitteilung entdeckten Sicherheitsexperten eine Sicherheitslücke auf Infrastrukturebene beim ehemaligen Hosting-Anbieter von Notepad++. Die Angreifer nutzten das System aus, um den Update-Verkehr für notepad-plus-plus.org abzufangen und gezielt bestimmte Nutzer mit schädlichen Update-Dateien zu infizieren. Analysten vermuten aufgrund der gezielten Vorgehensweise eher Spionage als eine groß angelegte Malware-Kampagne.

Die Angreifer behielten zunächst bis zum 2. September 2025 Zugriff auf die Hosting-Server. Selbst nach dem Verlust des direkten Zugriffs behielten sie bis zum 2. Dezember 2025 interne Zugangsdaten, wodurch sie weiterhin den Update-Verkehr abfangen konnten. Der Exploit nutzte bekannte Schwachstellen in älteren Notepad++-Versionen aus, darunter unzureichende Überprüfungskontrollen für Updates.

 

Wer war betroffen?

Gefährdet waren lediglich Nutzer, die Notepad++ zwischen Juni und Dezember 2025 über die integrierte Update-Funktion aktualisiert hatten. Nutzer, die die Installationsdateien manuell von der offiziellen Website oder von GitHub-Releases heruntergeladen hatten, waren hingegen nicht betroffen .

Sicherheitsexperten bestätigen, dass es keine Hinweise auf eine massenhafte Befehls- und Kontrolloperation oder eine weitverbreitete Ausnutzung des Systems gibt. Der Angriff scheint sehr gezielt zu sein und richtete sich wahrscheinlich gegen bestimmte Organisationen oder Einzelpersonen.

Sanierungsmaßnahmen und Sicherheitsverbesserungen

Laut dem Entwickler der App hat Notepad++ zu einem neuen, sichereren Hosting-Anbieter gewechselt, um künftige Kompromittierungen auf Infrastrukturebene zu verhindern.

Die internen Zugangsdaten des vorherigen Anbieters wurden ausgetauscht, um sicherzustellen, dass jeglicher verbliebener Zugriff der Angreifer widerrufen wurde.

Der Updater der App, WinGup, wurde in Version 8.8.9 verbessert, um sowohl das Zertifikat als auch die Installationsprogrammsignatur zu überprüfen und so die Sicherheit der Update-Downloads zu erhöhen.

Es wird außerdem erwartet, dass die Notiz-App in den kommenden Wochen die Version 8.9.2 erhalten wird, die eine strenge XMLDSig-Zertifikats- und Signaturprüfung für alle Updates erzwingt und die Benutzer so noch besser vor Manipulations- oder Umleitungsangriffen schützt.

Was sollten die Nutzer tun?

Das Notepad++-Team fordert alle Benutzer dringend auf, manuell auf Version 8.9.1 oder höher zu aktualisieren und die Zugangsdaten für alle Dienste, die mit der vorherigen Hosting-Umgebung verbunden sind, zurückzusetzen, einschließlich SSH, FTP und MySQL-Datenbanken.

Es ist außerdem ratsam, einen vollständigen Virenscan durchzuführen , wenn Sie während des betroffenen Zeitraums ein Update über die integrierte Update-Funktion durchgeführt haben.

Dieser Vorfall verdeutlicht die Risiken von Lieferkettenangriffen und die Notwendigkeit, die Authentizität von Softwarequellen und -downloads zu überprüfen. Selbst vertrauenswürdige Entwicklerkonten können gehackt werden, was die Bedeutung robuster Hosting-Sicherheit und sorgfältiger Update-Prüfung unterstreicht.

Einen Kommentar hinterlassen

So erstellen Sie ein bootfähiges Windows 11 25H2 USB-Installationsmedium

So erstellen Sie ein bootfähiges Windows 11 25H2 USB-Installationsmedium

Um einen bootfähigen USB-Installer für Windows 11 25H2 zu erstellen, können Sie Rufus, Ventoy, die Eingabeaufforderung und Media Creation verwenden. Hier erfahren Sie, wie.

Build 26220.7653 (KB5074157) für Windows 11 bringt neue Optimierungen für den Dunkelmodus (Entwickler, Beta)

Build 26220.7653 (KB5074157) für Windows 11 bringt neue Optimierungen für den Dunkelmodus (Entwickler, Beta)

KB5074157 (Build 26220.7653) für Windows 11 verbessert den Dunkelmodus, fügt Unterstützung für WebP-Hintergrundbilder hinzu und behebt Probleme mit der Taskleiste, dem Startmenü, Bluetooth und mehr.

Das Windows 11-Update KB5074109 war ein Desaster – Liste der wichtigsten Probleme

Das Windows 11-Update KB5074109 war ein Desaster – Liste der wichtigsten Probleme

Das Update KB5074109 für Windows 11 vom Januar 2026 verursachte Abstürze, Startprobleme, Outlook-Probleme und Deinstallationsfehler, sodass die Benutzer gezwungen waren, es zu entfernen.

Wie man verhindert, dass ChatGPT-Konversationen in der Google-Suche angezeigt werden

Wie man verhindert, dass ChatGPT-Konversationen in der Google-Suche angezeigt werden

Verhindern Sie, dass Ihre ChatGPT-Konversationen in der Google-Suche erscheinen, indem Sie öffentlich geteilte ChatGPT-Links überprüfen und löschen. So geht's.

So installieren Sie das Windows-Subsystem für Android (WSA) unter Windows 11

So installieren Sie das Windows-Subsystem für Android (WSA) unter Windows 11

Sie können das Windows-Subsystem für Android (WSA) installieren, um Android-Apps unter Windows 11 mithilfe des Microsoft Stores oder PowerShell auszuführen. So geht's.

Wie Sie verhindern können, dass ChatGPT Ihre persönlichen Daten für das KI-Training verwendet

Wie Sie verhindern können, dass ChatGPT Ihre persönlichen Daten für das KI-Training verwendet

OpenAI sammelt standardmäßig Ihre ChatGPT-Konversationsinhalte für das KI-Training. Hier erfahren Sie, wie Sie diese Funktion für mehr Datenschutz deaktivieren können.

Build 27913 für Windows 11-Releases mit Änderungen an der Einstellungen-App (Canary)

Build 27913 für Windows 11-Releases mit Änderungen an der Einstellungen-App (Canary)

Windows 11 Build 27913 (Canary) bietet eine neu gestaltete Benutzeroberfläche für die Einstellungen, stellt den Vista-Startton wieder her, behebt Probleme mit schwarzen Bildschirmhintergründen und mehr.

Build 26120.4733 (KB5062651) für Windows 11 24H2-Releases mit Änderungen (Beta)

Build 26120.4733 (KB5062651) für Windows 11 24H2-Releases mit Änderungen (Beta)

Build 26120.4733 (KB5062651) für Windows 11 enthält eine neue KI-Bildbeschreibung, eine überarbeitete App-Berechtigungsverwaltung und Administratorschutz im Beta-Kanal.

Build 26200.5702 (KB5062653) für Windows 11 25H2 bringt neue Funktionen (Entwickler)

Build 26200.5702 (KB5062653) für Windows 11 25H2 bringt neue Funktionen (Entwickler)

Build 26200.5702 (KB5062653) für Windows 11 25H2 bietet KI-gestützte Bildbeschreibungen, neue Administrator-Sicherheitsfunktionen, neu gestaltete Berechtigungsdialoge und mehr.

So installieren Sie eine App mit winget unter Windows 10

So installieren Sie eine App mit winget unter Windows 10

Sie können jetzt den Befehl winget verwenden, um Apps unter Windows 10 zu installieren. Im Folgenden finden Sie die Schritte zur Installation mit dem Windows Paketmanager.