Aanvallers verspreidden geïnfecteerde versie van JDownloader door site te hacken

Hackers hebben malware weten te verspreiden via de populaire downloadmanager JDownloader. De website van het bedrijf achter de tool is gehackt, waardoor aanvallers geïnfecteerde software verspreidden voor Windows- en Linux-gebruikers. Inmiddels is dat probleem verholpen.

De makers van JDownloader bevestigen dat hun website werd gehackt door vooralsnog onbekende hackers. De website is op het moment van schrijven nog offline. De aanval vond plaats op woensdag. Toen konden hackers de site overnemen en een downloadpagina aanpassen. Zo was het mogelijk een geïnfecteerde versie van de software bij slachtoffers op systemen te krijgen.

Volgens de makers van JDownloader waren de Windows-versie en de Linux-shellinstallatiebestanden kwetsbaar. De .jar-download, macOS-versie en packages die via winget, Flatpak of Snap beschikbaar zijn, zijn niet getroffen, zeggen de makers.

De ontwikkelaars zeggen dat de aanvallers wisten binnen te komen via een niet goed gepatchte bug op de website. Daardoor was het mogelijk bewerkingsrechten op de site te krijgen. Wat het exacte doel van de aanvallers is, is niet bekend; sommige gebruikers zeggen dat de malware Windows Defender probeerde uit te schakelen. JDownloader heeft de geïnfecteerde bestanden openbaar gemaakt zodat gebruikers of beveiligingsonderzoekers daar analyses op kunnen loslaten.

JDownloader

Door Tijs Hofmans

Nieuwscoördinator

08-05-2026 • 19:48

13

Reacties (13)

Sorteer op:

Weergave:

Alleen nieuwe installatie bestanden waren geïnfecteerd. Updates via een bestaande installatie zijn niet geïnfecteerd. Dit lees ik terug op de Reddit pagina.
Ik heb echt nog nooit eerder van dit programma gehoord en ik ben behoorlijk bekend met downloadprogramma's, zowel voor usenet als voor torrents.
En toch wel een bijzonder populaire programma voor het versnellen of praktisch bij elkaar toevoegen van download links.
Het is meer voor gebruik om een grote file die als meerdere losse html links gepost wordt te kunnen downloaden in 1 batch.

Net even wat anders dan torrents of nzb's
Ja dat kan. Ik heb er wel van gehoord (en gebruikt) en ben ook behoorlijk bekend met downloadprogramma's. 8)7
Het is dan ook geen programma voor noch usenet noch torrents.
Kan het zijn dat je bedoelt: "Het is dan ook noch voor usenet noch voor torrents een programma."? Nu staat er een dubbele ontkenning, zoals bijvoorbeeld het volgende er ook een is: I ain't got no money
Dit wordt vooral gebruikt voor rechtstreekse HTTP links.

Als je het combineerd met een debrid service kan je bepaalde trage downloads bijna instant binnentrekken.
Handig voor filelockersites en directe links, opent meerdere gelijktijdige streams en voegt die later samen.
Kan ook automatisch inloggen op premium sites en lijsten importeren.
Vroeger wel eens gebruikt, maar sinds jaar en dag eigenlijk IDM, waar je het mee kunt vergelijken.

Gelukkig alleen de download link en geen geïnfecteerde update kunnen pushen.

[Reactie gewijzigd door 3qu1n0x op 8 mei 2026 21:05]

Wat het exacte doel van de aanvallers is, is niet bekend; sommige gebruikers zeggen dat de malware Windows Defender probeerde uit te schakelen.
Ik kan het zelf niet bevestigen, maar iemand in bovenstaande Reddit thread zegt dat de malware het volgende doet:
Thanks, quick check via VirusTotal:

Bkav Pro, Gridinsoft, Rising, McAfee Scanner and Rising marked it as Trojan

it changes Windows Management settings, changes the system owner, creates parallell processes to execute code, steals web session cookies, hijacks execution flows to fetch credentials, disable defense systems like firewall and antivirus

basically all you can think of
Da's serieuze malware. Ik maak geregeld gebruik van dit programma. Ben ik even blij dat ik niet direct m'n programma's doe updaten...
Stilaan wordt het niet op day one updaten van applicaties ook een maatregel tegen security issues :/, hoe krom het ook is. Je bent dan natuurlijk mogelijk weer een paar dagen langer vulnerable voor security bugs, maar dergelijke attacks van je daar inderdaad dan weer wel mee af.
Serieuze malware is eigenlijk een paradox. Al die zaken dat opgenoemd zijn maken het juist een luide en makkelijk detecteerbare malware. Serieuze malware daarintegen probeert volledig onopgemerkt te blijven en doet maar het minimale om zo het meeste uit de aanval te kunnen halen.
Over precies dit scenario maak ik me zorgen bij enkele tooltjes die je van relatief 'kleine' websites kan downloaden. Windows Defender geeft dan soms een waarschuwing dat hij het installatiebestand niet kent, maar dan klik ik toch maar 'install anyway' en dan hoop ik maar dat wat in het artikel staat niet gebeurt...

Om te kunnen reageren moet je ingelogd zijn