Взлом JDownloader: Вместо установщика распространялось вредоносное ПО

Официальный сайт популярного менеджера загрузок JDownloader стал жертвой хакерской атаки. В течение примерно 48 часов, с 6 по 7 мая, вместо легитимных установочных файлов для операционных систем Windows и Linux сайт распространял вредоносное программное обеспечение.
JDownloader, широко используемый энтузиастами прямых загрузок за его способность обходить ограничения, столкнулся с инцидентом безопасности, который можно классифицировать как атаку на цепочку поставок. Злоумышленники скомпрометировали официальный веб-сайт, подменив некоторые ссылки для скачивания на вредоносные исполняемые файлы.
Модифицированные ссылки в системе управления контентом
Команда, ответственная за проект JDownloader, сообщила, что были затронуты две конкретные ссылки: опция «Download Alternative Installer» для Windows и URL-адрес, ведущий к установщику командной строки для Linux. Разработчики утверждают, что их оригинальные установочные пакеты не были модифицированы, и базовая инфраструктура программного обеспечения осталась нетронутой. Также подчеркивается, что все обновления, устанавливаемые через встроенную систему приложения, подписываются RSA и криптографически проверяются, что гарантирует их безопасность независимо от скомпрометированных ссылок на сайте.
Хронология инцидента такова: 5 мая вечером злоумышленники внесли первое изменение на менее заметную страницу сайта. К 6 мая около двух часов ночи (по центральноевропейскому времени) две вредоносные ссылки были внедрены на главную страницу загрузки. Тревогу поднял пользователь Reddit 7 мая примерно в 19:00 (по центральноевропейскому времени), после чего команда JDownloader незамедлительно начала расследование и в 19:24 остановила сервер. Сайт оставался недоступным для очистки и проверки до ночи с 8 на 9 мая, когда он был вновь запущен.
Как проверить легитимность загруженного файла
Пользователям, загрузившим JDownloader в период с 6 по 7 мая, настоятельно рекомендуется проявить особую осторожность. Для проверки файла под Windows команда советует проверить цифровую подпись (нажмите правой кнопкой мыши на файл, выберите «Свойства», затем вкладку «Цифровые подписи»). Если в качестве издателя указано «AppWork GmbH», файл можно считать легитимным. Разработчики также предоставили таблицу с точными размерами и контрольными суммами (checksum) для различных версий клиента, чтобы пользователи могли убедиться в подлинности своих файлов.
В случае, если подозрительный файл был загружен и затем запущен, JDownloader рекомендует выполнить полную переустановку операционной системы и превентивно изменить все учетные данные (логины, пароли), которые могли храниться на скомпрометированной машине.
Детали вредоносного ПО
Согласно анализу Томаса Клеменца из Malcat, файл, распространяемый пиратами, содержал не только легитимный установщик JDownloader, но и вредоносную нагрузку типа RAT (троян удаленного доступа), написанную на Python. Похожее поведение наблюдалось и в Linux-версии, где вредоносное ПО устанавливалось постоянно и скрывало свою активность с помощью инструмента обфускации Pyarmor.
Этот инцидент является еще одним примером растущей тенденции атак на цепочки поставок, когда злоумышленники нацеливаются не на само программное обеспечение, а на каналы его распространения. В прошлом подобные атаки затронули такие известные проекты, как CPU-Z, Daemon Tools, а также компоненты с открытым исходным кодом, как Axios или Trivy.
Похожие новости в рубрике «Новости IT-индустрии»
Все материалы →
Токенмаксинг: Когда сотрудники Amazon сжигают токены, чтобы выглядеть лучше
Сотрудники Amazon используют внутренний инструмент, аналогичный OpenClaw, для "сжигания" токенов и искусственного создания активности в области искусственного интеллекта. Цель — избежать плохих оценок производительности. Это явление, получившее название «токенмаксинг», не является

Илон Маск против OpenAI: «Полный дилетантизм» совета директоров
Это судебное разбирательство, которое уже называют процессом века. Илон Маск и OpenAI столкнулись в федеральном суде Калифорнии. Эта битва, исчисляемая сотнями миллиардов долларов, переплела в себе личное соперничество, непрозрачное управление и абсолютно разные взгляды на будущее искусс

SoftBank может инвестировать до 100 миллиардов долларов в инфраструктуру ИИ во Франции
Японский конгломерат SoftBank, предположительно, готовится представить план инвестиций в размере 100 миллиардов долларов для создания новых центров обработки данных во Франции. Этот проект, по всей видимости, был разработан главой SoftBank, Масаёси Соном, после его встречи с президентом Франци

ЕС Получил Доступ к GPT-5.5-Cyber, но Mythos От Anthropic Пока Недоступен
Европейский Союз получил доступ к GPT-5.5-Cyber — крупной языковой модели OpenAI, специализирующейся на кибербезопасности. Тем не менее, переговоры с компанией Anthropic по поводу доступа к их модели Mythos всё ещё продолжаются. ЕС активно стремится к получению доступа к американским боль

iOS 26.5 приносит сквозное шифрование в сообщения RCS между iPhone и Android (обновлено)
Сообщения RCS, которыми обмениваются пользователи iPhone и Android, скоро получат сквозное шифрование (E2EE). Это значительно повысит безопасность текстовой переписки между этими платформами. Обновление от 11 мая Apple выпустила финальную версию iOS 26.5, в которой, как сообщает

xAI Илона Маска меняет европейский юридический адрес в Эстонии
После волны дипфейков, направленных на обнажение женщин и распространяемых пользователями социальной сети X, компания xAI в Европе сталкивается с рядом текущих расследований. Их ведут Ирландская комиссия по защите данных (DPC), Европейская комиссия и французские судебные органы. Однако, п