نگهدارنده Notepad++ فاش کرد که مهاجمان حمایتشده توسط دولتها، مکانیزم بهروزرسانی این ابزار را هک کرده و ترافیک بهروزرسانی را به سرورهای مخرب هدایت کردند. این حمله شامل نفوذ در سطح زیرساخت بود که به مهاجمان اجازه داد ترافیک بهروزرسانی مقصد notepad-plus-plus.org را رهگیری و تغییر مسیر دهند.