TEKNO

Server Notepad++ Dibobol Hacker, Update Berbahaya Disusupkan ke Komputer Pengguna

130
×

Server Notepad++ Dibobol Hacker, Update Berbahaya Disusupkan ke Komputer Pengguna

Sebarkan artikel ini
Server Notepad++ Dibajak, Pengguna Terancam Terima Update Berbahaya
Server Notepad++ Dibajak, Pengguna Terancam Terima Update Berbahaya

Media90 – Komunitas pengembang perangkat lunak dan pengguna setia Windows dikejutkan oleh kabar peretasan salah satu aplikasi pengeditan teks paling populer di dunia, Notepad++. Pengembang resmi Notepad++, Don Ho, secara terbuka mengonfirmasi bahwa server situs web Notepad++ telah disusupi oleh peretas dalam sebuah operasi spionase siber yang berlangsung cukup lama sepanjang tahun 2025.

Dalam pernyataan resminya pada Senin (2/2/2026), Don Ho mengungkapkan bahwa pembajakan tersebut memungkinkan pelaku menyisipkan pembaruan (update) berbahaya ke sejumlah pengguna tertentu. Update palsu ini memberi penyerang akses langsung ke komputer korban tanpa disadari.

Ads
close ads

Dugaan Operasi Spionase Siber Terorganisir

Kecurigaan awal terhadap insiden ini muncul pada Desember 2025 setelah peneliti keamanan siber Kevin Beaumont menemukan anomali mencurigakan dalam sistem pembaruan Notepad++. Penyelidikan lanjutan mengarah pada dugaan keterlibatan kelompok mata-mata siber asal China yang dikenal dengan nama Lotus Blossom, yang disebut-sebut memiliki dukungan negara.

Kelompok ini diduga menargetkan organisasi-organisasi strategis, mulai dari lembaga pemerintahan, perusahaan telekomunikasi, industri penerbangan, infrastruktur kritis, hingga sektor keuangan dan media yang memiliki kepentingan di kawasan Asia Timur dan Amerika Serikat.

Kronologi Serangan: Dari Domain hingga Backdoor

Serangan ini diketahui telah dimulai sejak Juni 2025. Alih-alih menyerang kode sumber Notepad++ secara langsung, peretas memilih jalur yang lebih halus namun efektif: mengeksploitasi layanan hosting bersama yang digunakan oleh situs resmi notepad-plus-plus.org.

Dengan menguasai kontrol domain, pelaku mampu memanipulasi mekanisme auto-update WinGUp pada versi Notepad++ yang lebih lama. Alhasil, permintaan pembaruan yang seharusnya diarahkan ke server resmi justru dialihkan ke server berbahaya milik peretas.

Laporan dari perusahaan keamanan siber Rapid7 mengungkapkan bahwa peretas mendistribusikan sebuah file bernama update.exe yang telah disisipi malware.

“Skrip instalasi tersebut diperintahkan untuk membuat direktori baru bernama ‘Bluetooth’ di folder %AppData%, menyalin file tambahan ke dalam direktori tersebut, mengubah atribut folder menjadi tersembunyi, dan mengeksekusi file BluetoothService.exe,” tulis Rapid7 dalam analisisnya.

Malware ini berfungsi sebagai backdoor, memungkinkan peretas mencuri dokumen serta data sensitif korban secara diam-diam dan berkelanjutan.

Lemahnya Verifikasi pada Versi Lama

Keberhasilan serangan ini tak lepas dari lemahnya mekanisme verifikasi pembaruan pada versi Notepad++ yang lebih lama. Kevin Beaumont menjelaskan bahwa sistem tersebut memungkinkan URL update dicegat dan dialihkan tanpa pemeriksaan yang memadai.

“Jika traffic dapat dicegat dan dimodifikasi, unduhan bisa dialihkan ke lokasi mana pun hanya dengan mengubah URL,” jelas Beaumont. Ia menambahkan bahwa proses pengunduhan pada versi lama tidak melakukan validasi menyeluruh untuk mendeteksi manipulasi.

Don Ho mengakui bahwa domain resmi Notepad++ memang menjadi target utama eksploitasi, khususnya karena kontrol verifikasi update yang belum cukup kuat saat itu. Meski akses peretas sepenuhnya berhasil ditutup pada awal Desember 2025, langkah mitigasi sebenarnya telah dimulai sejak November.

“Kami menemukan log yang menunjukkan upaya eksploitasi lanjutan terhadap celah yang sudah diperbaiki, namun serangan tersebut gagal setelah patch diterapkan,” ujar Ho.

Mitigasi Cepat dan Peningkatan Keamanan

Menanggapi insiden ini, tim pengembang Notepad++ segera memindahkan seluruh layanan mereka ke penyedia hosting baru dengan standar keamanan yang lebih ketat. Selain itu, pembaruan besar juga dirilis untuk menutup seluruh celah yang diketahui.

Don Ho menjelaskan bahwa sistem auto-update WinGUp telah ditingkatkan secara signifikan mulai versi 8.8.9, dengan penambahan verifikasi sertifikat serta tanda tangan digital installer.

“Versi terbaru, yakni Notepad++ 8.9.1, kini memiliki lapisan keamanan yang jauh lebih kuat,” ujarnya.

Ia juga menyampaikan permohonan maaf kepada puluhan juta pengguna Notepad++ di seluruh dunia atas risiko dan ketidaknyamanan yang terjadi. Mengingat Notepad++ merupakan aplikasi open-source yang banyak digunakan di lingkungan korporasi dan pemerintahan, para pakar keamanan mendesak pengguna untuk segera melakukan pembaruan manual ke versi terbaru.

Langkah ini dinilai krusial untuk memastikan sistem verifikasi sertifikat dan tanda tangan digital berjalan optimal, sekaligus menutup peluang pengambilalihan komputer oleh pihak tak bertanggung jawab di masa mendatang.

Gmail Diduga Pangkas Storage Akun Baru Jadi 5GB Nomor HP Tambahan Bisa Buka 15GB
TEKNO

Media90 – Kebijakan penyimpanan gratis Google tampaknya mulai mengalami perubahan. Selama bertahun-tahun, setiap pengguna baru Gmail selalu mendapatkan kapasitas cloud gratis sebesar 15GB yang dapat digunakan bersama untuk Gmail, Google Drive, dan Google Photos. Namun kini, sejumlah laporan dari pengguna internet menunjukkan adanya pengurangan kapasitas penyimpanan gratis pada akun baru. Informasi ini ramai dibahas setelah seorang pengguna Reddit membagikan tangkapan layar akun Gmail baru miliknya yang hanya memperoleh ruang penyimpanan sebesar 5GB. Untuk mendapatkan kapasitas penuh hingga 15GB, pengguna disebut harus menambahkan nomor telepon ke akun Google mereka. Ads close ads Perubahan tersebut langsung memicu berbagai reaksi di internet, terutama…

OnePlus Ace 6 Ultra Resmi Dirilis Tawarkan Performa Gaming dan Baterai Besar
TEKNO

Media90 – OnePlus kembali mengguncang pasar smartphone gaming lewat peluncuran resmi OnePlus Ace 6 Ultra di Tiongkok. Perangkat ini hadir sebagai ponsel gaming flagship yang menggabungkan performa ekstrem, desain premium, dan kapasitas baterai jumbo tanpa mengorbankan kenyamanan penggunaan harian. Di pasar domestik Tiongkok, OnePlus Ace 6 Ultra dibanderol mulai 3.799 yuan atau sekitar Rp8,2 juta. Selama masa promosi peluncuran, harganya dipangkas menjadi 3.499 yuan atau sekitar Rp7,6 juta, menjadikannya pesaing serius bagi lini gaming premium seperti Redmi K90 Ultra dan ROG Phone 9. Ads close ads Berbeda dari mayoritas ponsel gaming yang identik dengan desain agresif penuh lampu RGB dan…

Smartwatch Terbaru Huawei Mampu Pantau Risiko Diabetes Harga Rp2 Jutaan
TEKNO

Media90 – Huawei resmi memperkenalkan perangkat wearable terbarunya, HUAWEI Watch Fit 5 Series, untuk pasar Indonesia. Hadir dalam dua varian, yakni versi Pro dan Basic, smartwatch ini membawa sejumlah peningkatan mulai dari material bodi premium, fitur olahraga, hingga teknologi pemantauan kesehatan tingkat lanjut. Salah satu fitur yang paling mencuri perhatian pada HUAWEI Watch Fit 5 Pro adalah hadirnya Diabetes Risk Study. Fitur ini memanfaatkan sensor Photoplethysmography (PPG) untuk menganalisis berbagai indikator fisiologis pengguna seperti detak jantung, variabilitas detak jantung (HRV), pola tidur, serta aktivitas harian. Ads close ads Berdasarkan data tersebut, sistem akan mengklasifikasikan tingkat risiko diabetes pengguna ke dalam…

Riset Anthropic Profesi Guru Lebih Sulit Digantikan AI Dibanding Programmer
TEKNO

Media90 – Kehadiran kecerdasan buatan atau artificial intelligence (AI) generatif terus memicu perdebatan mengenai masa depan berbagai profesi di dunia kerja. Banyak pihak sebelumnya beranggapan sektor pendidikan dan pengajaran akan menjadi salah satu bidang yang paling cepat terdampak otomatisasi AI. Namun, riset terbaru dari perusahaan laboratorium AI Anthropic justru menunjukkan hasil yang berbeda. Dalam studi tersebut, profesi guru dinilai memiliki ketahanan jauh lebih tinggi terhadap disrupsi AI dibanding profesi teknis seperti programmer atau penulis kode. Ads close ads Temuan ini sekaligus mematahkan anggapan bahwa pekerjaan berbasis komunikasi interpersonal lebih mudah ditiru oleh model bahasa besar atau large language model (LLM)….

ChatGPT Personal Finance Resmi Hadir AI Kini Bisa Bantu Analisis Keuangan Pengguna
TEKNO

Media90 – OpenAI kembali memperluas kemampuan platform kecerdasan buatannya dengan memperkenalkan ChatGPT Personal Finance. Fitur baru ini memungkinkan ChatGPT memahami kondisi finansial pengguna melalui integrasi langsung dengan akun perbankan pribadi. Saat ini, ChatGPT Personal Finance masih berada dalam tahap pratinjau atau preview. OpenAI memprioritaskan akses awal untuk pelanggan ChatGPT Pro di Amerika Serikat yang berlangganan dengan biaya 200 dolar AS per bulan. Ads close ads Setelah fase uji coba dan pengumpulan masukan pengguna selesai, perusahaan berencana memperluas ketersediaan fitur tersebut ke pelanggan ChatGPT Plus. Untuk mendukung integrasi data keuangan, OpenAI bekerja sama dengan Plaid, perusahaan teknologi finansial yang menjadi penghubung…

Xiaomi Resmi Luncurkan Mijia Electric Toothbrush Pro Dibanderol Rp1 Jutaan
TEKNO

Media90 – Xiaomi kembali memperluas ekosistem perangkat rumah pintarnya dengan meluncurkan Mijia Electric Toothbrush Pro untuk pasar Tiongkok. Sikat gigi elektrik terbaru ini hadir membawa material bodi premium serta sejumlah fitur pintar yang dirancang untuk memantau sekaligus mengoptimalkan rutinitas kebersihan gigi pengguna. Berbeda dari sikat gigi elektrik biasa yang hanya mengandalkan putaran standar, Xiaomi merancang perangkat ini untuk meniru teknik menyikat gigi yang direkomendasikan secara medis melalui kombinasi teknologi motor dan sensor internal. Ads close ads Mijia Electric Toothbrush Pro dibekali motor dual-degree-of-freedom yang mampu meniru metode Bass, yakni teknik menyikat gigi dengan posisi sikat pada sudut tertentu di area…

MacBook Neo Resmi Hadir di Indonesia Dibanderol Mulai Rp10 Jutaan
TEKNO

Media90 – Apple resmi membuka pemesanan awal atau pre-order laptop terbarunya, MacBook Neo, di Indonesia mulai 15 Mei 2026. Kehadiran perangkat ini langsung mencuri perhatian publik karena menawarkan harga yang jauh lebih terjangkau dibandingkan lini MacBook lainnya. Sejumlah Apple Authorized Reseller (AAR) di Indonesia seperti iBox, Digimap, Blibli, hingga Hello Store sudah mulai membuka halaman pemesanan MacBook Neo melalui situs resmi masing-masing. Laptop ini diposisikan sebagai perangkat entry-level bagi pengguna yang ingin masuk ke ekosistem Apple tanpa harus mengeluarkan biaya terlalu besar. Ads close ads Di pasar Indonesia, MacBook Neo dibanderol mulai Rp10.749.000 untuk varian RAM 8 GB dengan penyimpanan…