Тот, кто недавно скачал популярный менеджер загрузок JDownloader с официального сайта проекта, мог подхватить вредоносное программное обеспечение. Первые признаки этого появились в четверг на Reddit(открывается в новом окне). Разработчик программного обеспечения уже подтвердил, что его сайт был скомпрометирован. В настоящее время на Jdownloader.org(открывается в новом окне) отображается сообщение о техническом обслуживании.
Первое сообщение поступило от пользователя Reddit по имени Prince Of Night Sky. Он заявил, что Windows предупредила его после загрузки установщика JDownloader, что это вредоносный файл. Однако Prince Of Night Sky быстро пришел к выводу, что серверы провайдера, возможно, были взломаны.
Последнее вскоре подтвердил разработчик JDownloader в комментарии(открывается в новом окне). «Я могу подтвердить, что сайт был взломан, и я отключил его для дальнейшего расследования», — говорится в сообщении, которое уже 16 раз обновлялось с новыми данными. Помимо установщика для Windows, вероятно, затронут и установщик для Linux (Shell-Installer).
Обновления, по-видимому, не затронуты
Согласно информации, пока неизвестный злоумышленник модифицировал альтернативную страницу загрузки JDownloader и заменил несколько ссылок и деталей. Поскольку подозрительным установщикам не хватает цифровой подписи, они блокируются в системах Windows функцией Smartscreen Microsoft Defender(открывается в новом окне), как сообщается. В результате пользователи получают соответствующее предупреждение.
Тем, кто обновляет существующую установку JDownloader через встроенный механизм обновления, не о чем беспокоиться. По словам разработчика, обновления проходят через отдельную инфраструктуру. Она, вероятно, не была скомпрометирована и дополнительно защищает обновления менеджера загрузок с помощью цифровых подписей.
Сайт JDownloader, очевидно, был взломан в ночь на среду через незакрытую уязвимость безопасности. Можно предположить, что внедрённые установщики содержат вредоносный код. Однако что именно он делает, пока не ясно. Похоже, на данный момент нет публичного анализа. Аналогичные атаки недавно произошли также на Daemon Tools и разработчика CPU-Z и HWMonitor.