КИБЕРБЕЗОПАСНОСТЬ

Сайт JDownloader взломан — распространение Python RAT на Windows и Linux

Сайт JDownloader был взломан, в результате чего пользователи получили зараженные установщики. Исследование показало наличие Python RAT.

✍️ Редакция iTech News | 09.05.2026 | ⏱ 2 мин | 👁 7 | Источник: BleepingComputer
Взлом сайта JDownloader: Python RAT на Windows и Linux

Сайт популярного менеджера загрузок JDownloader был взломан, и установщики для Windows и Linux заменены на вредоносные версии, содержащие Python RAT. Пострадали пользователи, которые загружали установщики с официального сайта в период с 6 по 7 мая 2026 года.

Как это произошло

Злоумышленники модифицировали ссылки на загрузку на официальном сайте, указывая на вредоносные установки вместо легитимных. Информация об этом впервые появилась на Reddit от пользователя «PrinceOfNightSky», который заметил, что Microsoft Defender блокирует загрузки JDownloader.

Разработчики JDownloader подтвердили, что сайт был взломан и временно остановили его работу для расследования. Они отметили, что атака была осуществлена через уязвимость в системе управления контентом, благодаря которой злоумышленники смогли изменять списки доступа к сайту.

Что делать пользователям

Разработчики заверили, что нарушение затронуло только альтернативные ссылки на установщики для Windows и Linux. Обновления в приложении и загрузки для macOS остались неизменными. Печальным фактом остается то, что если вы скачали установщик в указанный период, есть риск заражения.

Для проверки легитимности установщика пользователи могут щелкнуть правой кнопкой мыши на файле, выбрать «Свойства» и перейти на вкладку «Цифровые подписи». Если подпись принадлежит «AppWork GmbH», файл безопасен. В противном случае избегайте его установки.

Последствия для кибербезопасности

Киберэксперт Томас Клеменц проанализировал вредоносный код и выявил, что он действует как загрузчик для обфусцированного Python RAT. По его словам, этот ПО предоставляет злоумышленникам возможность выполнять код на зараженном устройстве, что создает серьезные риски для безопасности.

Анализ вредоносного кода также показал использование командных серверов, что усиливает угрозу атакующих. Эксперты по кибербезопасности настоятельно рекомендуют пользователям следить за активностью своих систем и избегать установки сомнительных программ.

Следующий шаг для разработчиков JDownloader — завершение расследования и восстановление нормальной работы сайта. Также рекомендуется повысить безопасность платформы и предупредить пользователей о возможных последствиях.

Поделиться: Telegram X LinkedIn