Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Vesti, 18.05.2026, 08:00 AM

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt projekta i zamenili legitimne instalere trojanizovanim verzijama za Windows i Linux sisteme.

Incident se dogodio između 6. i 7. maja 2026. godine, a potvrdili su ga programeri projekta i bezbednosni istraživači.

Napadači su izmenili linkove za preuzimanje na zvaničnom sajtu, distribuirajući zaražene verzije instalera predstavljene kao legitimni softver. Incident je otkriven nakon što su korisnici počeli da prijavljuju upozorenja Windows Defendera i neusklađene digitalne potpise programera.

Prema dostupnim informacijama, kompromitovani su bili Windows “Alternative Installer” i Linux shell installer, dok ostali kanali distribucije poput macOS verzija, JAR fajlova, Flatpak, Snap i Winget paketa nisu bili pogođeni.

Korisnici koji su preuzeli kompromitovani Windows instaler bili su izloženi RAT malveru koji napadačima može omogućiti daljinsku kontrolu nad uređajem, krađu podataka i instalaciju dodatnih malvera.

Među indikatorima kompromitacije koje su korisnici prijavljivali su nedostatak zvaničnog AppWork GmbH digitalnog potpisa, nepoznati izdavači poput „Zipline LLC“ i „The Water Team“, kao i bezbednosna upozorenja koja su instalere označavala kao neproverene ili maliciozne.

Programeri su saopštili da je uzrok kompromitacije bila nezakrpljena CMS ranjivost koja je napadačima omogućila izmenu podešavanja kontrole pristupa bez autentifikacije, čime su stekli mogućnost menjanja sadržaja sajta, uključujući linkove za preuzimanje.

Istraživači upozoravaju da ovakvi napadi, koji ciljaju kanale distribucije softvera, postaju sve češći jer napadačima omogućavaju kompromitaciju velikog broja korisnika preko legitimnih i pouzdanih platformi.

JDownloader tim je nakon potvrde incidenta privremeno ugasio sajt i pokrenuo internu istragu.

Mere koje su sprovedene nakon toga su zakrpa CMS ranjivosti, dodatno ojačavanje serverske konfiguracije, kao i vraćanje čistih i verifikovanih instalera.

Sajt je ponovo bio onlajn između 8. i 9. maja, a programeri tvrde da su svi linkovi za preuzimanje sada bezbedni.

Važno je napomenuti da korisnici koji su ažurirali JDownloader putem internog sistema za ažuriranje nisu bili pogođeni incidentom, pošto je napad uticao samo na preuzimanja sa sajta.

Korisnicima koji su preuzimali instalere tokom navedenog perioda savetuje se ponovno preuzimanje softvera sa zvaničnog sajta, provera heševa fajlova, kao i skeniranje sistema ažuriranim antivirusnim alatima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Otkriven prvi Android malver koji ciljano inficira multimedijalne sisteme u automobilima

Otkriven prvi Android malver koji ciljano inficira multimedijalne sisteme u automobilima

Novi Android malver koristi se za infekciju multimedijalnih sistema u automobilima i njihovo povezivanje u botnet, a zaraženi uređaji mogu biti isko... Dalje

Provera linka pre klika nije dovoljna: lažni sajtovi nude popularne programe i igre

Provera linka pre klika nije dovoljna: lažni sajtovi nude popularne programe i igre

Istraživači kompanije Malwarebytes otkrili su mrežu od 41 sajta koji se predstavljaju kao sajtovi za preuzimanje popularnih igara i Windows program... Dalje

Gotovo 2.000 hakovanih WordPress sajtova koristi se za širenje malvera i krađu podataka

Gotovo 2.000 hakovanih WordPress sajtova koristi se za širenje malvera i krađu podataka

Istraživači kompanije Check Point otkrili su veliku sajber kriminalnu operaciju u kojoj napadači zloupotrebljavaju gotovo 2.000 hakovanih WordPress... Dalje

OpenAI usporava treniranje najnaprednijih AI modela zbog bezbednosnih rizika

OpenAI usporava treniranje najnaprednijih AI modela zbog bezbednosnih rizika

OpenAI je privremeno usporio treniranje nekih od svojih najnaprednijih AI modela kako bi unapredio bezbednosne mehanizme, nakon incidenta u kojem su n... Dalje

Ranjivosti u Microsoft Copilotu omogućavaju krađu podataka korisnika jednim klikom

Ranjivosti u Microsoft Copilotu omogućavaju krađu podataka korisnika jednim klikom

Istraživači kompanije Varonis otkrili su tri ranjivosti u Microsoft Copilot Personal koje su napadaču mogle da omoguće da jednim klikom korisnika ... Dalje