Popüler indirme yöneticisi JDownloader'ın web sitesi geçtiğimiz günlerde hacklendi. Hackerlar, Windows ve Linux kullanıcılarına kötü amaçlı yükleyiciler sunarak güvenilir indirme dosyalarını kötü amaçlı yazılımlarla değiştirdi. İşte ayrıntılar:
JDownloader ekibi, saldırıyı doğruladı ve anında web sitesini kapattı. Bu hamle, Reddit'te bir kullanıcının yeni indirmelerin Windows SmartScreen tarafından işaretlendiğini ve beklenen "AppWork" imzası yerine "Zipline LLC" adlı şüpheli bir yayıncı listelendiğini bildirmesinin ardından geldi. Kullanıcının gönderisi hızla yayıldı ve ekipten bir geliştiricinin devreye girip güvenlik ihlalini doğrulamasını sağladı.
Resmi indirme bağlantıları değiştirildi!
Hackerlar, 6 Mayıs’ta Windows yükleyici bağlantılarını kendi kötü amaçlı, imzasız yürütülebilir dosyalarıyla değiştirdi. Linux shell yükleyicisi de kötü amaçlı shell kodu içeren bir sürümle değiştirildi. Ekip, ana JDownloader.jar dosyasının, macOS yükleyicilerinin ve Winget, Flatpak ve Snap gibi depolardan gelen paketlerin bundan etkilenmediğini bildirdi. Bu paketler, checksum ile güven altına alınmış ayrı bir altyapıya dayanıyor ve uygulama içi güncellemeler uçtan uca dijital imzalarla korunuyor.
Saldırganlar, web sitesindeki kapatılmamış bir güvenlik açığı sayesinde erişim sağlayabildi. Bu açık, kimlik doğrulaması gerektirmeden sitenin Erişim Kontrol Listelerini değiştirmelerine olanak tanıdı. Kendilerine düzenleme hakkı verdikten sonra, resmi indirme bağlantılarını kendi bağlantılarıyla değiştirdiler. Virüslü dosyaları çalıştıran kullanıcılardan gelen raporlar oldukça vahim; bazıları kötü amaçlı yazılımın Windows Defender'ı tamamen devre dışı bıraktığını belirtiyor.
JDownloader, kötü amaçlı indirme bağlantılarının kaldırılıp sitenin güvenliğinin yeniden sağlandığına ilişkin bir bildirim yayınladı.
Son 15 yıldır vpn, downloader, upload siteleri vs tüm aktivitemi bitirdim. Valla huzura erdim. Param varsa indirip izliyor veya oynuyorum. Antivirüsler bulmasa bile bu tür sitelerde giz...
Son 15 yıldır vpn, downloader, upload siteleri vs tüm aktivitemi bitirdim. Valla huzura erdim. Param varsa indirip izliyor veya oynuyorum. Antivirüsler bulmasa bile bu tür sitelerde gizli gizli yazılımların sisteme girdiğini düşünüyorum.
Son 15 yıldır vpn, downloader, upload siteleri vs tüm aktivitemi bitirdim. Valla huzura erdim. Param varsa indirip izliyor veya oynuyorum. Antivirüsler bulmasa bile bu tür sitelerde gizli gizli yazılımların sisteme girdiğini düşünüyorum.
Kurun ve bu tür ürünlerin otomatik güncelleme yapmasına izin vermeyin. Belli donemde bir girip yenisini indirin sitesinden.
Yada winget kullanmayı öğrenin girin çalıştıra cmd yazıp enter, siyah ekranda winget update --all yazın ve enter. Windows yüklü uygulamlarınızı günceller sizin güvenilir şekilde.
< Bu mesaj bu kişi tarafından değiştirildi cryptdlg -- 10 Mayıs 2026; 09:42:19 >
Ayrıca Bkz.iOS 26.4.2 yayınlandı: FBI'ın kullandığı güvenlik açığı kapatıldı!
JDownloader ekibi, saldırıyı doğruladı ve anında web sitesini kapattı. Bu hamle, Reddit'te bir kullanıcının yeni indirmelerin Windows SmartScreen tarafından işaretlendiğini ve beklenen "AppWork" imzası yerine "Zipline LLC" adlı şüpheli bir yayıncı listelendiğini bildirmesinin ardından geldi. Kullanıcının gönderisi hızla yayıldı ve ekipten bir geliştiricinin devreye girip güvenlik ihlalini doğrulamasını sağladı.
Resmi indirme bağlantıları değiştirildi!
Hackerlar, 6 Mayıs’ta Windows yükleyici bağlantılarını kendi kötü amaçlı, imzasız yürütülebilir dosyalarıyla değiştirdi. Linux shell yükleyicisi de kötü amaçlı shell kodu içeren bir sürümle değiştirildi. Ekip, ana JDownloader.jar dosyasının, macOS yükleyicilerinin ve Winget, Flatpak ve Snap gibi depolardan gelen paketlerin bundan etkilenmediğini bildirdi. Bu paketler, checksum ile güven altına alınmış ayrı bir altyapıya dayanıyor ve uygulama içi güncellemeler uçtan uca dijital imzalarla korunuyor.
Saldırganlar, web sitesindeki kapatılmamış bir güvenlik açığı sayesinde erişim sağlayabildi. Bu açık, kimlik doğrulaması gerektirmeden sitenin Erişim Kontrol Listelerini değiştirmelerine olanak tanıdı. Kendilerine düzenleme hakkı verdikten sonra, resmi indirme bağlantılarını kendi bağlantılarıyla değiştirdiler. Virüslü dosyaları çalıştıran kullanıcılardan gelen raporlar oldukça vahim; bazıları kötü amaçlı yazılımın Windows Defender'ı tamamen devre dışı bıraktığını belirtiyor.
JDownloader, kötü amaçlı indirme bağlantılarının kaldırılıp sitenin güvenliğinin yeniden sağlandığına ilişkin bir bildirim yayınladı.
Kaynak:https://jdownloader.org/incident_8.5.2026.html?v=20260508277000
Kaynak:https://www.neowin.net/news/if-you-downloaded-this-popular-software-recently-you-might-have-installed-malware/
DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.
Üye Ol Şimdi DeğilÜye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.
Haberi Portalda Gör