Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds
👥 Community & Social
Sichere ProgrammierungKI half beim Finden: iOS 27 schließt mehr als 100 Sicherheitslücken(21.09.2026 um 06:00 Uhr)
Sichere ProgrammierungWhat Is Rowhammer? How Can Repeated Memory Access Flip Bits in RAM?(21.09.2026 um 07:12 Uhr)
Sichere Programmierungnpm publish Ignores .gitignore: The .npmignore Override Rule(21.09.2026 um 07:15 Uhr)
Sichere ProgrammierungAphelion Editor - A free node-based video / VFX editor(21.09.2026 um 07:21 Uhr)
Sichere ProgrammierungGovernance Attack Surface Review: OKX(21.09.2026 um 07:31 Uhr)
Sichere ProgrammierungJSM Portal Request Create Property Panel Submit(21.09.2026 um 07:34 Uhr)
Reverse Engineeringsearch instructions assembly easy (X86,RISCV,AARCH64,etc)(20.09.2026 um 15:44 Uhr)
Sichere ProgrammierungKI half beim Finden: iOS 27 schließt mehr als 100 Sicherheitslücken(21.09.2026 um 06:00 Uhr)
Sichere ProgrammierungWhat Is Rowhammer? How Can Repeated Memory Access Flip Bits in RAM?(21.09.2026 um 07:12 Uhr)
Sichere Programmierungnpm publish Ignores .gitignore: The .npmignore Override Rule(21.09.2026 um 07:15 Uhr)
Sichere ProgrammierungAphelion Editor - A free node-based video / VFX editor(21.09.2026 um 07:21 Uhr)
Sichere ProgrammierungGovernance Attack Surface Review: OKX(21.09.2026 um 07:31 Uhr)
Sichere ProgrammierungJSM Portal Request Create Property Panel Submit(21.09.2026 um 07:34 Uhr)
Reverse Engineeringsearch instructions assembly easy (X86,RISCV,AARCH64,etc)(20.09.2026 um 15:44 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

Chinesische Hacker verbreiten über Notepad++ monatelange Malware

Reagiere als Erste:r — dein Feedback zählt!

Vermutlich chinesische Hacker hatten den beliebten Windows-Editor Notepad++ unterwandert und monatelang Malware auf den Rechnern ausgewählter Benutzer installiert. Das wurde jetzt bekannt.

Notepad++-Updater verbreitete Malware

Im Dezember 2025 berichteten wir, dass der Notepad++-Updater Windows-Rechner mit Viren verseucht. Die Hacker hatten WinGUp, wie der Updater heißt, zu Malware-Servern verlinkt. Von diesen Servern wurde dann Schadsoftware auf die Rechner heruntergeladen, auf denen Notepad++ installiert war.

Die Notepad++-Macher bemerkten das und stellten mit Notepad++ v8.8.9 eine virenfreie Version ihres Programms bereit. Mehr dazu lesen Sie in Notepad++-Updater verseucht Ihren Rechner mit Viren – das müssen Sie jetzt tun.

Im Dezember 2025 war aber noch nicht bekannt, woher die Hacker stammen und wann ihnen der Einbruch gelang. Das hat sich nun geändert.

Von Juni bis Dezember 2025

Demnach haben die Angreifer bereits im Sommer 2025, wohl im Juni, den Update-Mechanismus von Notepad++ unterwandert. Danach konnten die Angreifer fast ein halbes Jahr lang Malware über den Updater verbreiten. Erst am 2. Dezember 2025 entdeckten die Notepad++-Verantwortlichen den Einbruch.

Nach Angaben des Notepad++-Entwicklers hatte der Angriff einen engen Zielbereich und leitete nur bestimmte Benutzer auf die Infrastruktur des Angreifers um.

Lotus Blossom aus China soll hinter dem Angriff stecken

Zudem teilen die Notepad++-Macher in einer Stellungnahme mit, dass die Hacker wahrscheinlich von staatlichen chinesischen Stellen unterstützt wurden beziehungsweise in deren Auftrag gehandelt haben: “Mehrere unabhängige Sicherheitsforscher sind zu dem Schluss gekommen, dass es sich bei dem Angreifer wahrscheinlich um eine vom chinesischen Staat unterstützte Gruppe handelt, was die während der Kampagne beobachtete hohe Selektivität der Angriffe erklären würde”.

Anscheinend steckt die chinesische APT-Gruppe (“advanced persistent threat”) Lotus Blossom (“Lotusblüte”; auch bekannt als Raspberry Typhoon, Bilbug, Spring Dragon) hinter dem Angriff, wie die IT-Sicherheitsseite Bleepingcomputer schreibt. “Die seit 2009 aktive Gruppe ist bekannt für ihre gezielten Spionagekampagnen, die vor allem Organisationen in Südostasien und seit kurzem auch in Mittelamerika betreffen und sich auf die Bereiche Regierung, Telekommunikation, Luftfahrt, kritische Infrastruktur und Medien konzentrieren”, wie die Sicherheitsexperten von Rapid7 hier schreiben.

Und weiter: “Unsere Untersuchung ergab einen Sicherheitsvorfall, der auf eine ausgeklügelte Kompromittierung der Infrastruktur zurückzuführen ist, auf der Notepad++ gehostet wird. Diese wurde anschließend dazu genutzt, eine bislang undokumentierte benutzerdefinierte Hintertür zu installieren, die wir Chrysalis getauft haben”.

Die aktuell zum Download angebotene Version Notepad++ 8.9.1 ist laut den Verantwortlichen sicher.

Dieser Vorfall zeigt, wie wichtig ein aktuelles Antivirenprogramm ist.

Das ist Notepad++

Notepad++ ist ein kostenloser Texteditor, der eine Vielzahl von Zeichensätzen unterstützt und automatisch Programmiersprachen erkennt und optisch strukturiert. Das Tool erkennt dabei auch Veteranen wie Fortran und Cobol, und hebt die Syntax durch eine farbliche Markierung hervor. Auf diese Weise fallen Strukturelemente und Schlüsselwörter deutlich ins Auge.

Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten Chinesische Hacker verbreiten über Notepad++ monatelange Malware

Thematisch verwandte Begriffe: Chinesische, Hacker, verbreiten, über · 6 Treffer

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-94111 | Tencent BrowserSkill through 0.3.0 contains an authentication bypass vul…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen

tsecurity.de Live Threat Radar

🔴 LIVE RADAR
MONITORING
AKTIV
CVE-DATENBANK
LIVE
🔍
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Zurück Ziehen Vor
Links: vorheriger Artikel Rechts: nächster Artikel unten: schließen
News NIS-2 Frühwarnung Tier-1 Intel ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Zurück: vorheriger Vor: nächster
↗ Original-Quelle
Social Reaktionen Deine Reaktion zählt
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick