22.8 C
București
luni, 8 iunie 2026
AcasăȘtirile zileiDacă ai descărcat recent acest software popular, este posibil să fi instalat...

Dacă ai descărcat recent acest software popular, este posibil să fi instalat malware

Platforma oficială a popularului manager de descărcări JDownloader a fost compromisă de atacatori cibernetici, care au reușit să distribuie fișiere malware utilizatorilor de Windows și Linux, înlocuind instalatoarele legitime cu versiuni malițioase.

Echipa JDownloader a confirmat incidentul și a oprit imediat site-ul pentru investigații, după ce un utilizator de pe Reddit a semnalat că noile fișiere descărcate erau detectate de Windows SmartScreen ca suspecte și erau semnate de un editor neobișnuit, „Zipline LLC”, în loc de semnătura oficială „AppWork”. Postarea a atras rapid atenția comunității și a determinat intervenția dezvoltatorilor.

Potrivit echipei, investigația inițială a confirmat o breșă de securitate limitată, dar gravă. Atacatorii au modificat pagina de descărcări alternative pe 6 mai, înlocuind toate instalatoarele pentru Windows cu fișiere executabile nesemnate și malițioase. De asemenea, instalatorul pentru Linux a fost înlocuit cu o versiune care conținea cod shell dăunător.

CITEȘTE ȘI – Apple acceptă un acord de 250 de milioane de dolari într-un proces privind promovarea înșelătoare a funcțiilor AI

Reprezentanții JDownloader au precizat însă că fișierele principale nu au fost afectate: JDownloader.jar, instalatoarele pentru macOS și pachetele distribuite prin Winget, Flatpak și Snap au rămas intacte. Acestea folosesc infrastructuri separate, protejate prin sume de verificare și semnături digitale end-to-end pentru actualizări.

Atacul a fost posibil din cauza unei vulnerabilități de securitate necorectate pe site, care a permis modificarea listelor de control al accesului fără autentificare. Odată obținute drepturi de editare, atacatorii au înlocuit pur și simplu linkurile oficiale cu versiunile infectate.

Unele rapoarte ale utilizatorilor care au rulat fișierele compromise indică efecte severe, inclusiv dezactivarea Windows Defender în anumite cazuri.

Incidentul vine pe fondul unui val de atacuri de tip supply chain, în care site-uri și aplicații de încredere sunt compromise pentru a distribui malware. Luna trecută, un incident similar a vizat site-ul CPUID, dezvoltatorul unor utilitare populare precum CPU-Z și HWMonitor, unde atacatorii au livrat fișiere false care au declanșat alerte de securitate. Ulterior, compania a închis temporar site-ul și a remediat vulnerabilitatea înainte de reluarea distribuției fișierelor legitime.

Urmărește România Liberă pe Google NewsLinkedinTwitterFacebook și Youtube.

Alexandru Stancu
Alexandru Stancu
2017 este anul debutului meu în presă. Am trecut pe la ProTv și Aleph News, iar din vara lui 2021 am devenit editor web la România Liberă.
Cele mai citite

Traseu favorabil pentru Sorana Cîrstea! Decizia organizatorilor de la Queen’s a stârnit controverse

Sorana Cîrstea începe sezonul de iarbă la Queen's, unde a avut parte de o tragere la sorți considerată accesibilă înaintea obiectivului major al verii,...

Wizz Air aduce internetul prin satelit Starlink la bordul avioanelor, din 2027

Compania aeriană Wizz Air a anunțat că va introduce internetul prin satelit Starlink pe întreaga sa flotă, începând din 2027.Astfel, Wizz Air va deveni...

Simone Biles a trecut printr-o experiență înfricoșătoare! Dezvăluirea care i-a șocat pe fani

Simone Biles a anunțat că a fost la un pas de moarte după o problemă de sănătate și a petrecut ultimele zile sub supraveghere...
Ultima oră
Pe aceeași temă