Back to News
Espionagem Cibernética
13 de março de 20262 min read103

Usuários de Notepad++ no Brasil Alvejados por Ataque Cibernético Chinês

Hackers vinculados ao governo chinês comprometeram a infraestrutura de atualização do Notepad++, distribuindo malware para usuários selecionados no Brasil e em outros países.

Por Titan Layer Editorial Team

Publicado em 13 de março de 2026

Fonte: —

Um grupo APT (Advanced Persistent Threat) vinculado ao governo chinês comprometeu a infraestrutura de distribuição de atualizações do Notepad++, o popular editor de texto para Windows, para distribuir malware para um grupo selecionado de usuários no Brasil e em outros países. ## O Notepad++ como vetor de ataque O Notepad++ tem mais de 28 milhões de downloads por mês e é amplamente usado em ambientes corporativos e governamentais. Exatamente por ser tão confiável e amplamente instalado, tornou-se um alvo atraente para ataques à cadeia de suprimentos. O ataque comprometeu o mecanismo de atualização automática do software. Usuários com versões anteriores que aceitaram a atualização receberam, além da versão legítima do software, um implante malicioso instalado silenciosamente. ## O perfil dos alvos O ataque foi cirúrgico — não afetou todos os usuários do Notepad++, mas apenas um subconjunto específico identificado pelo grupo atacante. Com base nas organizações identificadas como afetadas no Brasil, o perfil dos alvos incluiu: - Entidades governamentais - Empresas de tecnologia com contratos governamentais - Pesquisadores acadêmicos em áreas estratégicas - Empresas de infraestrutura crítica ## Atribuição ao governo chinês Pesquisadores atribuíram o ataque ao APT41 (também conhecido como Winnti), um grupo que opera tanto para fins de espionagem patrocinada pelo Estado quanto para ganho financeiro. A assinatura do malware e os servidores de C2 utilizados correspondem a campanhas anteriores atribuídas a este grupo. ## O que fazer Se você usa Notepad++, verifique a versão instalada e compare com os checksums oficiais disponíveis no site do projeto. Qualquer discrepância deve ser investigada. Em ambientes corporativos, implemente verificação de integridade de software como medida padrão.

Informações do artigo

Autor editorial:Titan Layer Editorial Team
Fonte original:
Editora / veículo original:
Autor original:
Data de publicação original:
Link de referência:
Data de publicação Titan Layer:13 de março de 2026
Tipo de conteúdo:Resumo curado e análise editorial
#notepad++#china#APT#cadeia de suprimentos#brasil

Compartilhe este artigo

Related Articles

Crime Cibernético

Empresa Anti-DDoS Facilita Ataques a ISPs Brasileiros

Titan Layer
4d ago
Segurança de Infraestrutura

Vercel Confirma Violação Ligada a Ferramenta de IA de Terceiros

Titan Layer
4/20/2026
Segurança Financeira

Setor Bancário Brasileiro Sob Pressão: Ataques Crescem e Reguladores Exigem Logs de Auditoria Imutáveis

Titan Layer
4/7/2026