نگهدارنده Notepad++ فاش کرد که مهاجمان حمایتشده توسط دولتها، مکانیزم بهروزرسانی این ابزار را هک کرده و ترافیک بهروزرسانی را به سرورهای مخرب هدایت کردند. این حمله شامل نفوذ در سطح زیرساخت بود که به مهاجمان اجازه داد ترافیک بهروزرسانی مقصد notepad-plus-plus.org را رهگیری و تغییر مسیر دهند.
گروه تهدید پیشرفته پایدار (APT) وابسته به چین که به نام APT31 شناخته میشود، مسئول حملات سایبری علیه بخش فناوری اطلاعات روسیه بین سالهای 2024 و 2025 شناخته شده است، در حالی که برای مدتهای طولانی بدون شناسایی باقی مانده است.