Hackers hebben malware weten te verspreiden via de populaire downloadmanager JDownloader. De website van het bedrijf achter de tool is gehackt, waardoor aanvallers geïnfecteerde software verspreidden voor Windows- en Linux-gebruikers. Inmiddels is dat probleem verholpen.
De makers van JDownloader bevestigen dat hun website werd gehackt door vooralsnog onbekende hackers. De website is op het moment van schrijven nog offline. De aanval vond plaats op woensdag. Toen konden hackers de site overnemen en een downloadpagina aanpassen. Zo was het mogelijk een geïnfecteerde versie van de software bij slachtoffers op systemen te krijgen.
Volgens de makers van JDownloader waren de Windows-versie en de Linux-shellinstallatiebestanden kwetsbaar. De .jar-download, macOS-versie en packages die via winget, Flatpak of Snap beschikbaar zijn, zijn niet getroffen, zeggen de makers.
De ontwikkelaars zeggen dat de aanvallers wisten binnen te komen via een niet goed gepatchte bug op de website. Daardoor was het mogelijk bewerkingsrechten op de site te krijgen. Wat het exacte doel van de aanvallers is, is niet bekend; sommige gebruikers zeggen dat de malware Windows Defender probeerde uit te schakelen. JDownloader heeft de geïnfecteerde bestanden openbaar gemaakt zodat gebruikers of beveiligingsonderzoekers daar analyses op kunnen loslaten.
/i/2008164982.png?f=imagenormal)