Phần mềm Notepad++ phổ biến trên Windows bị hacker xâm nhập

Nhóm tấn công đã triển khai ít nhất ba chuỗi lây nhiễm khác nhau, trong đó hai chuỗi chưa từng được ghi nhận trước đây.

Việt Nam, Philippines và El Salvador là những quốc gia bị ảnh hưởng trong sự cố xâm nhập phần mềm Notepad++, theo phát hiện mới từ các chuyên gia của nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT) thuộc Kaspersky.

Phần mềm Notepad++ phổ biến trên Windows bị hacker xâm nhập - 1

Notepad++ là một phần mềm được cài đặt khá phổ biến trên Windows.

Các mục tiêu bao gồm một nhà cung cấp dịch vụ CNTT tại Việt Nam, một cơ quan chính phủ ở Philippines, một tổ chức tài chính tại El Salvador cùng nhiều người dùng cá nhân khác tại ba quốc gia. Nhóm tấn công đã triển khai ít nhất ba chuỗi lây nhiễm khác nhau, trong đó hai chuỗi chưa từng được ghi nhận trước đây.

Trong quá trình theo dõi, các chuyên gia của Kaspersky đã nhận thấy nhóm tin tặc liên tục thay đổi và nâng cấp bộ công cụ tấn công. Từ tháng 7 - 10/2025, mã độc, hạ tầng máy chủ điều khiển (C&C) và cả phương thức phát tán được thay đổi gần như mỗi tháng, cho thấy mức độ đầu tư và khả năng thích nghi rất cao của kẻ tấn công.

Phần mềm Notepad++ phổ biến trên Windows bị hacker xâm nhập - 2

Tin tặc đang khai thác lỗ hổng bảo mật trên Notepad++. (Ảnh minh họa)

Đến ngày 2/2/2026, đội ngũ phát triển Notepad++ xác nhận hạ tầng cập nhật phần mềm đã bị xâm phạm do sự cố liên quan đến nhà cung cấp dịch vụ lưu trữ. Tuy nhiên, phần lớn các báo cáo đã công bố trước đó chỉ tập trung vào những mẫu mã độc xuất hiện trong tháng 10/2025. Điều này đồng nghĩa với việc nhiều tổ chức đã bỏ lỡ các chỉ số xâm nhập (IoC) hoàn toàn khác từng được sử dụng trong suốt giai đoạn từ tháng 7 đến tháng 9.

Mỗi chuỗi tấn công sử dụng các địa chỉ IP độc hại, tên miền và cách thức kích hoạt mã độc khác nhau. Do đó, những tổ chức chỉ rà soát hệ thống dựa trên bộ chỉ số xâm nhập được ghi nhận trong tháng 10 có khả năng đã bỏ sót hoàn toàn các đợt lây nhiễm trước đó. Các giải pháp của Kaspersky đã phát hiện và ngăn chặn toàn bộ những cuộc tấn công được xác định tại thời điểm chúng diễn ra.

Ngọc Phạm

Tin liên quan

Tin mới nhất

Ngọn lửa hồng ấm trong mỗi ngôi nhà (Ấn tượng đọc “Đèn nhỏ trong nhà riêng”, tiểu thuyết của Hồng Hà, Nxb Hội Nhà văn, 2024)

Ngọn lửa hồng ấm trong mỗi ngôi nhà (Ấn tượng đọc “Đèn nhỏ trong nhà riêng”, tiểu thuyết của Hồng Hà, Nxb Hội Nhà văn, 2024)

“Không có mặt trời thì hoa không nở. Không có tình yêu thì không có hạnh phúc. Không có phụ nữ thì không có tình yêu. Không có người mẹ thì nhà thơ và anh hùng đều không có” (M. Gorki). Người ta thường nói, phụ nữ là một nửa thế giới. Nhưng viết về phụ nữ là viết về cả thế giới.

Chắp cánh cho những tài năng diễn giả nhí qua cuộc thi “Oanh Vàng Kể Chuyện” năm 2025

Chắp cánh cho những tài năng diễn giả nhí qua cuộc thi “Oanh Vàng Kể Chuyện” năm 2025

Ngày 11/4, tại Hà Nội, sân khấu vòng chung kết Cuộc thi Tìm kiếm Ngôi sao Diễn giả Nhí toàn quốc “Oanh Vàng Kể Chuyện” năm 2025 chính thức sáng đèn, đánh dấu khoảnh khắc những giọng kể giàu cảm xúc nhất hội tụ. Qua nhiều vòng thi, các thí sinh xuất sắc đã bước vào chặng đua cuối cùng – nơi tài năng, bản lĩnh và tình yêu với nghệ thuật kể chuyện được thăng hoa và ngôi vị cao nhất

Làng chạy bộ Hà Nội háo hức cuộc đua

Làng chạy bộ Hà Nội háo hức cuộc đua "Chén Tây" cuối tuần

(Tin thể thao) Tháng 4 về, không khí của cộng đồng chạy bộ Thủ đô lại trở nên nóng hơn bao giờ hết. Với nhiều hội nhóm, diễn đàn, từ khóa hot được các runner rỉ tai nhau không phải là "Pace bao nhiêu?", hay "chạy ở đâu", mà là một mục tiêu đầy hóm hỉnh nhưng cũng rất thách thức: Cuối tuần này đi "Chén Tây"!

Đánh thức di sản qua chương trình “Vườn Ánh Sáng”

Đánh thức di sản qua chương trình “Vườn Ánh Sáng”

Kết hợp nghệ thuật sắp đặt và ánh sáng hiện đại, chương trình “Vườn Ánh Sáng” tại Văn Miếu – Quốc Tử Giám mang đến một trải nghiệm vừa huyền ảo, vừa gần gũi, nơi di sản không đứng yên, mà đang sống, đang tỏa sáng và chạm đến trái tim người xem.