Установщик JDownloader заражен трояном.




Всего несколько дней назад стало известно, что злоумышленник успешно скомпрометировал сайт популярного менеджера загрузок JDownloader. Тем временем разработчик программного обеспечения опубликовал новую информацию об инциденте. Сайт проекта (открывается в новом окне) снова доступен. При его посещении сразу же появляется сообщение, предупреждающее пользователей об установщиках, которые недавно предлагались в разделе загрузок.

"В начале мая 2026 года некоторые ссылки для скачивания установщиков на этом сайте были изменены таким образом, что они в определенных обстоятельствах вели на вредоносные файлы вместо наших настоящих установщиков", — говорится на сайте. Ошибочные цели ссылок уже удалены. За подробностями поставщик отсылает к отдельному отчету (открывается в новом окне).

Атака была осуществлена через CMS разработчика JDownloader. Альтернативный установщик для Windows, а также установщик для Linux, предлагавшиеся в разделе загрузок на сайте проекта 6 и 7 мая, предположительно содержали вредоносное ПО. Как сообщает Bleeping Computer (открывается в новом окне), при первом анализе был обнаружен, в частности, сильно обфусцированный троян на Python.

Обновления не затронуты

Разработчик подчеркивает, что были изменены только ссылки на установщики на сайте, и злоумышленник не имел доступа к базовой серверной инфраструктуре, а также к оригинальным установщикам разработчика. Обновления, загруженные через встроенный механизм обновления JDownloader, также, по заявлению, не затронуты.

Разработчик JDownloader предоставил в своем отчете список всех подозрительных файлов, связанных с инцидентом, включая их размеры и SHA256-хеши. С помощью этого списка пользователи могут определить, загрузили ли они один из поддельных установщиков. Более подробная информация, а также пошаговая инструкция по выявлению возможного заражения доступны в отчете (открывается в новом окне).

Что делать пострадавшим

Всем, кто загрузил и запустил один из затронутых установщиков, разработчик рекомендует "выполнить чистую переустановку операционной системы", прежде чем снова использовать зараженный ПК для "чувствительных входов в систему". В пользу этого говорит и высокая степень обфускации содержащегося вредоносного ПО. Это показывает, что злоумышленник, вероятно, обладает большим опытом и умеет хорошо маскировать свой вредоносный код.

"Сканирование антивирусом снижает риск, но не гарантирует удаление всех скрытых механизмов сохранения в системе", — аргументирует разработчик JDownloader в этой связи. Кроме того, он рекомендует изменять пароли для важных учетных записей с другого устройства, пока потенциально скомпрометированная система еще не очищена.