Gunnar Bittersmann: Notepad++ gehackt

Da Notepad++ bei Windows-Nutzern verbreitet sein dürfte, ist das vielleicht für die eine oder den anderen von Bedeutung: Chinesische Hacker übernehmen Notepad++: Was Nutzer jetzt tun sollten.

🖖 Live long and prosper

--
In our chants of “ICE out now”
Our city’s heart and soul persists
Through broken glass and bloody tears
On the streets of Minneapolis

— Bruce Springsteen, Streets of Minneapolis
  1. Servus!

    Da Notepad++ bei Windows-Nutzern verbreitet sein dürfte, ist das vielleicht für die eine oder den anderen von Bedeutung: Chinesische Hacker übernehmen Notepad++: Was Nutzer jetzt tun sollten.

    Männer, Frauen – niemand sollst du trauen! (aus: Müllers Büro)

    Langsam glaub ich, dass der Computer ausbleiben sollte!

    Herzliche Grüße
    Matthias Scharwies

    1. Lieber Matthias,

      Langsam glaub ich, dass der Computer ausbleiben sollte!

      you don't know the half of it: OpenClaw ausprobiert: Die gefährlichste Software der Welt? (heise.de)

      Liebe Grüße

      Felix Riesterer

  2. Ich finde da nicht so wirklich etwas, was man als Nutzer jetzt machen soll.

    1. Mindestens Virenscan und Update von der Originalwebseite installieren. (Nicht mit Notepad++-Autoupdate)

      1. Mindestens Virenscan und Update von der Originalwebseite installieren. (Nicht mit Notepad++-Autoupdate)

        Welcher Originalwebseite? Jene, von der ein längst (mit) installierter “man in the middle” sagt, alles wäre gut?

        1. Hallo,

          Mindestens Virenscan und Update von der Originalwebseite installieren. (Nicht mit Notepad++-Autoupdate)

          Welcher Originalwebseite? Jene, von der ein längst (mit) installierter “man in the middle” sagt, alles wäre gut?

          ich würde hier nachsehen: https://notepad-plus-plus.org/downloads/

          Gruß
          Jürgen

          1. So lange die unangenehm agierende (≠ auffallende) Software nicht weiß, wie Proxy-Server geht …

            1. Es zwingt dich niemand, Notepad++ zu verwenden.

        2. Aloha ;)

          Mindestens Virenscan und Update von der Originalwebseite installieren. (Nicht mit Notepad++-Autoupdate)

          Welcher Originalwebseite? Jene, von der ein längst (mit) installierter “man in the middle” sagt, alles wäre gut?

          Das ist die alte Grundsatzfrage: Kann man einem einmal kompromittierten System noch trauen?

          In der Theorie: ganz klar nein - eine gründliche manuelle Desinfektion der zu behaltenden Dateien, am besten durch Wiederherstellung aus einem Backup, sowie Neuinstallation des Systems ist im Zweifel das einzige was als wirklich sichere Maßnahme bleibt.[1]

          In der Praxis muss da jeder für sich eine pragmatische Abwägung treffen und ggf. mit einem Restrisiko leben. Darauf zielte der von dir beantwortete Beitrag ganz offensichtlich ab, und zwar mit Recht, während dein Kommentar da jetzt eher provokant-destruktiv wirkt. Für verunsicherte Mitleser ist das wenig hilfreich.

          Das heißt nicht, dass du in der Theorie nicht recht hast - man hätte den Punkt aber deutlich konstruktiver und damit sehr viel hilfreicher rüberbringen können.

          Grüße,

          RIDER

          --
          Camping_RIDER a.k.a. Riders Flame a.k.a. Janosch Albers-Zoller
          # Twitter # Steam # YouTube # Self-Wiki # Selfcode: sh:) fo:) ch:| rl:) br:^ n4:? ie:% mo:| va:) js:) de:> zu:} fl:( ss:) ls:[

          1. Daher sind Virenscanner auch nie ein Schutz sondern immer nur ein Tool um zu erkennen ab wann einem System nicht mehr zu trauen ist - die Sicherheit, die man nach Kompromittierung und einer "Bereinigung" daraus schöpft, dass der Virenscanner nichts mehr findet, ist definitiv trügerisch und zumindest aktiv in Frage zu stellen... ↩︎

          1. Der Tonfall, mein Tonfall, ist öfter mal von Zynismus geprägt. An solchen Stellen wie hier kommt’s von der Magensäure, die aufsteigt, sobald ich etwas von „vertrauenswürigen Seiten“ lese oder höre. Von wo wohl hat sich, gerade ein unbedarftes Web-Lebewesen, das Übel zuvor schon geholt? Von ganz und gar zwielichtig erscheinenden Quellen?