HomeBerita TeknologiInfrasturktur Update Notepad++ Kena Hack. Hati-Hati Ya.

Infrasturktur Update Notepad++ Kena Hack. Hati-Hati Ya.

Jakarta, PCplus – Infrastruktur update Notepad++ telah dibajak alias kena hack selama enam bulan oleh hacker yang diduga terkait negara China. Serangan ini memungkinkan distribusi versi aplikasi yang telah disusupi backdoor berbahaya bernama Chrysalis. Backdoor tersebut digambarkan oleh Rapid7 sebagai alat canggih dengan fitur permanen, bukan sekadar utilitas sementara.

Baca Juga: Cara Manual Blokir Situs Menggunakan Notepad

Serangan dimulai pada Juni 2025 melalui kompromi di level infrastruktur hosting. Lalu lintas update dialihkan ke server berbahaya yang memberikan versi Notepad++ palsu. Kendali penuh atas infrastruktur baru berhasil dipulihkan pada Desember 2025. Selama periode itu, kredensial internal tetap dikuasai penyerang hingga 2 Desember.

Peneliti independen Kevin Beaumont melaporkan tiga organisasi di Asia Timur mengalami insiden serius. Perangkat mereka dengan Notepad++ terinstal berhasil diambil alih langsung oleh hacker melalui antarmuka web. Beaumont mencurigai hal ini setelah melihat perubahan pada updater GUP di versi 8.8.8 yang memperbaiki celah keamanan.

Backdoor Chrysalis dan Risiko Global

Payload Chrysalis memiliki kemampuan luas, termasuk kontrol jarak jauh dan eksekusi perintah. Rapid7 menilai alat ini dirancang untuk operasi jangka panjang. Investigasi menunjukkan serangan menargetkan sektor pemerintahan, telekomunikasi, penerbangan, dan infrastruktur penting di Asia Tenggara serta Amerika Tengah.

Updater GUP menjadi titik lemah karena lalu lintas update bisa diubah jika ada akses ISP atau TLS intercept. Versi lama Notepad++ bahkan masih menggunakan HTTP, sehingga lebih mudah dimanipulasi. Sertifikat yang digunakan juga sempat berupa self-signed, sebelum akhirnya diganti ke GlobalSign pada versi 8.8.7.

Beaumont memperingatkan bahwa mesin pencari penuh iklan yang menawarkan versi Notepad++ trojan. Selain itu, banyak ekstensi berbahaya beredar yang menambah risiko. Oleh karena itu, pengguna disarankan hanya mengunduh versi resmi 8.9.1 atau lebih tinggi langsung dari situs notepad-plus-plus.org.

Langkah Pencegahan dan Implikasi

Organisasi besar disarankan memblokir akses internet dari gup.exe atau bahkan notepad++.exe jika tidak ada pemantauan ketat. Meski langkah ini dianggap berlebihan, pencegahan tetap penting. Pengguna individu cukup memastikan versi terbaru terinstal secara manual.

Kasus notepad++ hack ini menunjukkan lemahnya pendanaan proyek open source dibandingkan ketergantungan besar internet terhadapnya. Celah yang memungkinkan kompromi seharusnya bisa ditangani lebih cepat jika ada sumber daya memadai.

Dengan adanya serangan ini, komunitas keamanan menekankan pentingnya verifikasi update yang lebih kuat. Pengguna juga diingatkan untuk selalu waspada terhadap versi palsu yang beredar di luar situs resmi.

Iqbal Ramadhan
Iqbal Ramadhanhttps://www.pcplus.co.id
Tech professional from Jakarta, Indonesia. Specializes in software development and has a passion for innovation. I'm enjoys exploring new technologies, reading about AI advancements, and contributing to open-source projects.
ARTIKEL TERKAIT

LEAVE A REPLY

Please enter your comment!
Please enter your name here

- Advertisment -
shopee promo

ARTIKEL TERBARU

TUTORIAL

REKOMENDASI PRODUK

- Advertisment -