{"id":255055,"date":"2026-02-03T09:25:12","date_gmt":"2026-02-03T09:25:12","guid":{"rendered":"https:\/\/www.europesays.com\/pt\/255055\/"},"modified":"2026-02-03T09:25:12","modified_gmt":"2026-02-03T09:25:12","slug":"notepad-comprometido-hacker-chineses-roubaram-passwords","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/pt\/255055\/","title":{"rendered":"Notepad++ comprometido! Hacker chineses roubaram passwords"},"content":{"rendered":"<p>O conhecido Notepad++ sofreu um ciberataque que colocou os seus utilizadores em risco durante meses. A vulnerabilidade n\u00e3o \u00e9 nova, uma vez que os programadores da aplica\u00e7\u00e3o j\u00e1 a anunciaram em dezembro. No entanto, forneceram agora mais detalhes sobre o sucedido e como isso afetou os utilizadores. Os hackers roubaram passwords aos utilizadores.<\/p>\n<p><a target=\"_blank\" href=\"https:\/\/pplware.sapo.pt\/wp-content\/uploads\/2026\/02\/notepad_plus_plus_1.jpg\" onclick=\"refreshIframe()\" class=\"foobox\" rel=\"nofollow noopener\"><img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/pt\/wp-content\/uploads\/2026\/02\/notepad_plus_plus_1-1024x576.jpg\" alt=\"Notepad++ hackers passwords vers\u00e3o\" width=\"720\" height=\"405\" class=\"aligncenter size-large wp-image-1101603\"  \/><\/a>\n<\/p>\n<p>Notepad++ comprometido por hacker chineses<\/p>\n<p>Numa <a target=\"_blank\" href=\"https:\/\/notepad-plus-plus.org\/news\/hijacked-incident-info-update\/\" rel=\"nofollow noopener\">publica\u00e7\u00e3o<\/a> no seu blogue oficial, os programadores do Notepad++ explicaram que foram v\u00edtimas de um ataque de agentes maliciosos aparentemente ligados \u00e0 China. Os hackers n\u00e3o comprometeram o c\u00f3digo do software em si, mas sim a sua infraestrutura de distribui\u00e7\u00e3o. Isto permitiu-lhes redirecionar parte do tr\u00e1fego quando os utilizadores tentavam descarregar uma atualiza\u00e7\u00e3o, enviando-lhes pacotes comprometidos.<\/p>\n<p>Segundo o Notepad++, o ataque teve como alvo o seu fornecedor de alojamento. O incidente come\u00e7ou em junho de 2025, quando os hackers intercetaram o tr\u00e1fego destinado \u00e0 atualiza\u00e7\u00e3o da aplica\u00e7\u00e3o e o redirecionaram para distribuir uma vers\u00e3o infetada com malware. Esta situa\u00e7\u00e3o persistiu at\u00e9 setembro, quando uma atualiza\u00e7\u00e3o do firmware e do kernel do servidor deixou os atacantes sem acesso. <\/p>\n<p>No entanto, conseguiram explorar credenciais internas roubadas para continuar a comprometer a infraestrutura at\u00e9 dezembro. No final 2025, foi lan\u00e7ada uma atualiza\u00e7\u00e3o do Notepad++ que corrigiu as vulnerabilidades e refor\u00e7ou a seguran\u00e7a do instalador da atualiza\u00e7\u00e3o. Al\u00e9m disso, o site da aplica\u00e7\u00e3o j\u00e1 n\u00e3o est\u00e1 alojado nos servidores atacados e migrou para outro fornecedor com \u201cpr\u00e1ticas de seguran\u00e7a mais robustas\u201d.<\/p>\n<p><a target=\"_blank\" href=\"https:\/\/pplware.sapo.pt\/wp-content\/uploads\/2026\/02\/notepad_plus_plus_2.jpg\" onclick=\"refreshIframe()\" class=\"foobox\" rel=\"nofollow noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/pt\/wp-content\/uploads\/2026\/02\/notepad_plus_plus_2-1024x576.jpg\" alt=\"Notepad++ hackers passwords vers\u00e3o\" width=\"720\" height=\"405\" class=\"aligncenter size-large wp-image-1101604\"  \/><\/a><\/p>\n<p>Atacantes recolheram passwords dos utilizadores<\/p>\n<p>Ainda n\u00e3o se sabe ao certo como os atacantes conseguiram comprometer o fornecedor de alojamento do Notepad++. O assunto continua sob investiga\u00e7\u00e3o para determinar as causas definitivas. O que chama a aten\u00e7\u00e3o dos programadores \u00e9 que o ataque n\u00e3o parece ter afetado todos os utilizadores. Foi referido que a campanha teve como alvo indiv\u00edduos \u201caltamente selecionados\u201d, o que parece dar mais credibilidade \u00e0 hip\u00f3tese de que os atacantes eram hackers com apoio da China.<\/p>\n<p>Assim, quem atualizou o Notepad++ entre junho e novembro de 2025, poder\u00e1 ter instalado uma vers\u00e3o com malware. Recomenda-se a instala\u00e7\u00e3o da vers\u00e3o mais recente, a 8.9.1. Desde a vers\u00e3o 8.8.9, lan\u00e7ada em dezembro, que o editor de texto e c\u00f3digo tem assinaturas e certificados de instala\u00e7\u00e3o verificados. Al\u00e9m disso, o ficheiro XML do servidor \u00e9 agora assinado, sendo esperadas outras melhorias de seguran\u00e7a.<\/p>\n<p>Os utilizadores est\u00e3o a ser aconselhados a tomar precau\u00e7\u00f5es adicionais para evitar problemas. Especificamente, devem alterar as passwords dos sistemas utilizados para gerir servidores e bases de dados (SSH, MySQL, FTP\/SFTP). Devem ainda atualizar o WordPress e as suas credenciais e verificar se existem utilizadores n\u00e3o autorizados.<\/p>\n","protected":false},"excerpt":{"rendered":"O conhecido Notepad++ sofreu um ciberataque que colocou os seus utilizadores em risco durante meses. A vulnerabilidade n\u00e3o&hellip;\n","protected":false},"author":2,"featured_media":255056,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[84],"tags":[109,107,108,2943,47578,15887,32,33,105,103,104,106,110,47579],"class_list":["post-255055","post","type-post","status-publish","format-standard","has-post-thumbnail","category-ciencia-e-tecnologia","tag-ciencia","tag-ciencia-e-tecnologia","tag-cienciaetecnologia","tag-hackers","tag-notepad","tag-passwords","tag-portugal","tag-pt","tag-science","tag-science-and-technology","tag-scienceandtechnology","tag-technology","tag-tecnologia","tag-versao"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@pt\/116005982999278319","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts\/255055","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/comments?post=255055"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts\/255055\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/media\/255056"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/media?parent=255055"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/categories?post=255055"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/tags?post=255055"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}