Содержание
У популярного менеджера загрузок JDownloader взломали сайт: в 6-7 мая 2026 злоумышленники подменили ссылки на установщики для Windows и Linux, добавив в них вредоносный код. Владельцы проекта из AppWork говорят, что проблема была в CMS, а не в сервере.
Если вы ставили JDownloader в эти даты, есть простой маркер риска: инсталлятор мог скачаться не с официального хоста, а с стороннего сервера по подменённой ссылке.
Как атаковали JDownloader и что именно подменили
По отчёту владельца проекта, атакующие нашли уязвимость в системе управления контентом сайта и через неё изменили опубликованные страницы и ссылки на скачивание. При этом AppWork отдельно подчёркивает: злоумышленники не получили доступ к серверной инфраструктуре и файловой системе хоста — атака ограничилась контентом, который контролирует CMS.
Внутри этих сборок был загрузчик, который ставил RAT (троян удалённого доступа). AppWork описывает его как сильно обфусцированный троян, собранный на Python.
Какие каналы загрузки остались чистыми
Хорошая новость в том, что подмену не размазали по всем дистрибутивам. AppWork подтверждает, что другие варианты загрузки и обновления не трогали.
- In-app обновления: не затронуты
- macOS: не затронуто
- Flatpak: не затронуто
- Winget: не затронуто
- Snap: не затронуто
- JDownloader JAR: не затронуто
То есть риск сконцентрировался на конкретных ссылках для Windows и Linux, которые в тот момент вели не туда.
Проверка подписи и что видели пользователи
AppWork просит проверять цифровую подпись установщика. Легитимный файл должен быть подписан AppWork GmbH. Если подпись другая — это прямой индикатор, что перед вами подмена.
На практике пользователи замечали, что у скачанного файла разработчик указан как «Zipline LLC» или «The Water Team». Плюс, по сообщениям пользователей, Windows Defender в ряде случаев распознавал такой инсталлятор как вредоносный и блокировал его.
После инцидента сайт временно отключали, чтобы закрыть дыру и очистить ссылки. Сейчас, по словам AppWork, ресурс уже защитили.
Подробности инцидента также описал BleepingComputer.