JDownloader hackeado: instaladores oficiales contaminados con malware – no los ejecutes

JDownloader sufre un ataque a su web oficial y distribuye instaladores con malware en Windows y Linux

JDownloader sufre un ataque a su web oficial y distribuye instaladores con malware en Windows y Linux

El popular gestor de descargas JDownloader ha sido víctima de un ataque a su cadena de suministro. El 6 de mayo de 2026, los servidores de su página web oficial fueron comprometidos mediante una vulnerabilidad no parcheada que permitía modificar las listas de control de acceso sin autenticación. Como consecuencia, durante los días 6 y 7 de mayo, los instaladores oficiales para Windows y el instalador de shell para Linux disponibles en la sección de descargas alternativas contenían malware. Los atacantes reemplazaron los archivos legítimos, firmados normalmente por AppWork, por versiones maliciosas firmadas como Zipline LLC. El archivo principal JDownloader.jar, los instaladores para macOS y las versiones distribuidas a través de gestores como Winget, Flatpak o Snap no se vieron afectados. La comunidad detectó el problema cuando Windows bloqueaba las descargas y mostraba un editor desconocido. El equipo de desarrollo confirmó rápidamente el incidente, restauró los archivos desde copias de seguridad y puso la web en modo solo lectura mientras refuerza la seguridad. El malware detectado en algunos casos desactivaba Windows Defender sin alertas previas, lo que podría haber permitido el robo de datos o la instalación de puertas traseras. Los usuarios que descargaron e instalaron el programa en esas fechas deben eliminar inmediatamente el instalador y realizar un escaneo completo del sistema, pudiendo ser necesario reinstalar el sistema operativo en casos confirmados de infección. Este caso vuelve a poner de manifiesto la vulnerabilidad de la cadena de suministro de software y la importancia de verificar la firma digital de los instaladores y mantener actualizados los sistemas de seguridad.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *