流行开源文本编辑器Notepad++的开发者已经确认,黑客在2025年间持续数月劫持该软件,向用户推送恶意更新。在本周一发布的博客文章中,Notepad++ 开发者 Don Ho 表示,此次网络攻击很可能由与中国政府相关的黑客在2025年6月至12月期间实施,其依据是安全专家对恶意软件载荷与攻击模式的多项分析。Ho 表示这能够解释此次攻击活动中观察到的高度选择性目标攻击。调查该事件的网安公司Rapid7将攻击归因于Lotus Blossom,一个已知为中国服务、长期活跃的间谍组织,并指出攻击目标涉及政府、电信、航空、关键基础设施和媒体领域。
—— Techcrunch