详细内容或原文请订阅后点击阅览
攻击者用恶意软件替换了 JDownloader 安装程序下载
JDownloader 网站遭到入侵,安装程序下载链接在几天内为恶意软件提供服务。
来源:Malwarebytes Labs 博客如果您在受感染期间(5 月 6 日至 7 日)下载了 JDownloader 安装程序,建议您验证该文件。
JDownloader 是一种流行的下载管理应用程序,特别适合从文件托管服务、视频网站和高级链接生成器进行自动下载。
JDownloader 网站已确认于 2026 年 5 月 6 日至 7 日遭到入侵。在此期间,Windows“下载替代安装程序”链接和 Linux shell 安装程序均遭到入侵。其他下载选项,包括 macOS、JAR 文件、Flatpak、Winget 和 Snap 软件包仍然安全。
在此期间应用更新的用户不受影响。恶意 Windows 安装程序部署了基于 Python 的远程访问木马 (RAT)。
开发者于 5 月 7 日确认了这一违规行为,并立即下线该网站进行调查。应用安全补丁并强化服务器配置后,该网站于 5 月 8 日至 9 日恢复,并提供经过验证的干净安装程序链接。该攻击媒介被确定为未修补的 CMS 安全漏洞,允许攻击者无需身份验证即可修改访问控制列表。
如何保持安全
开发人员建议用户验证其安装程序是否具有来自“AppWork GmbH”的正确数字签名,而受损版本则缺乏该签名。
使用值得信赖的反恶意软件解决方案进行完整的系统扫描也不会造成任何伤害。
Malwarebytes 会阻止 RAT 联系的域。
我们不仅报告威胁,还删除威胁
网络安全风险绝不能超出标题范围。立即下载 Malwarebytes,让您的设备远离威胁。
