Всего несколько дней назад стало известно, что злоумышленник успешно скомпрометировал сайт популярного менеджера загрузок JDownloader. Тем временем разработчик программного обеспечения опубликовал новую информацию об инциденте. Сайт проекта (открывается в новом окне) снова доступен. При его посещении сразу же появляется сообщение, предупреждающее пользователей об установщиках, которые недавно предлагались в разделе загрузок.
"В начале мая 2026 года некоторые ссылки для скачивания установщиков на этом сайте были изменены таким образом, что они в определенных обстоятельствах вели на вредоносные файлы вместо наших настоящих установщиков", — говорится на сайте. Ошибочные цели ссылок уже удалены. За подробностями поставщик отсылает к отдельному отчету (открывается в новом окне).
Атака была осуществлена через CMS разработчика JDownloader. Альтернативный установщик для Windows, а также установщик для Linux, предлагавшиеся в разделе загрузок на сайте проекта 6 и 7 мая, предположительно содержали вредоносное ПО. Как сообщает Bleeping Computer (открывается в новом окне), при первом анализе был обнаружен, в частности, сильно обфусцированный троян на Python.
Обновления не затронуты
Разработчик подчеркивает, что были изменены только ссылки на установщики на сайте, и злоумышленник не имел доступа к базовой серверной инфраструктуре, а также к оригинальным установщикам разработчика. Обновления, загруженные через встроенный механизм обновления JDownloader, также, по заявлению, не затронуты.
Разработчик JDownloader предоставил в своем отчете список всех подозрительных файлов, связанных с инцидентом, включая их размеры и SHA256-хеши. С помощью этого списка пользователи могут определить, загрузили ли они один из поддельных установщиков. Более подробная информация, а также пошаговая инструкция по выявлению возможного заражения доступны в отчете (открывается в новом окне).
Что делать пострадавшим
Всем, кто загрузил и запустил один из затронутых установщиков, разработчик рекомендует "выполнить чистую переустановку операционной системы", прежде чем снова использовать зараженный ПК для "чувствительных входов в систему". В пользу этого говорит и высокая степень обфускации содержащегося вредоносного ПО. Это показывает, что злоумышленник, вероятно, обладает большим опытом и умеет хорошо маскировать свой вредоносный код.
"Сканирование антивирусом снижает риск, но не гарантирует удаление всех скрытых механизмов сохранения в системе", — аргументирует разработчик JDownloader в этой связи. Кроме того, он рекомендует изменять пароли для важных учетных записей с другого устройства, пока потенциально скомпрометированная система еще не очищена.