{"id":148224,"date":"2026-05-09T01:43:15","date_gmt":"2026-05-09T01:43:15","guid":{"rendered":"https:\/\/www.europesays.com\/at\/148224\/"},"modified":"2026-05-09T01:43:15","modified_gmt":"2026-05-09T01:43:15","slug":"jdownloader-org-gehackt-und-offline","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/at\/148224\/","title":{"rendered":"Jdownloader.org gehackt und offline"},"content":{"rendered":"<p>Unbekannte haben bei jdownloader.org die Windows-Version des Download-Managers mit Schadsoftware infiltriert, bis man sie offline nahm.<\/p>\n<p>            \t\t\t<img decoding=\"async\" referrerpolicy=\"no-referrer-when-downgrade\" loading=\"eager\" src=\"https:\/\/www.europesays.com\/at\/wp-content\/uploads\/2026\/05\/d5620c2b61a2406fa1b6f0c222208e61.gif\" width=\"1\" height=\"1\" alt=\"\"\/><\/p>\n<p>Das Programm JDownloader kennt beinahe jeder. Dies ist die Abk\u00fcrzung f\u00fcr Java Downloader. <a href=\"https:\/\/tarnkappe.info\/tutorials\/jdownloader-passwortliste-ueber-400-passwoerter-bei-der-tarnkappe-74888.html\" target=\"_blank\" rel=\"noreferrer noopener nofollow\" title=\"JDownloader Passwortliste: \u00dcber 400 Passw\u00f6rter bei der Tarnkappe!\">Das Tool<\/a> ist ein Download-Manager, den man seit Jahren f\u00fcr das automatisierte Herunterladen von Dateien bei den unterschiedlichsten Sharehostern entwickelt. Zudem erm\u00f6glicht das Programm das Herunterladen von Videos von Videoportalen wie YouTube oder von Streaming-Hostern. Die Software arbeitet sich dabei zumeist selbst\u00e4ndig durch die Webseiten der Anbieter. Dies gelingt meist bis zum Start des eigentlichen Ladevorgangs.<\/p>\n<p>Betreiber best\u00e4tigen Hack bei Reddit<\/p>\n<p>Bei Reddit <a href=\"https:\/\/old.reddit.com\/r\/jdownloader\/comments\/1t6goqe\/is_the_website_hacked\/okhg2ur\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">schrieb<\/a> einer der Betreiber mit dem Pseudonym PrinceOfNightSky, er k\u00f6nne best\u00e4tigen, dass Hacker die Website des bekannten Download-Tools Jdownloader.org kompromittiert haben. Zuvor hatte der oder die Angreifer auf einer anderen Dummy-Website experimentiert.<\/p>\n<p><a href=\"https:\/\/www.europesays.com\/at\/wp-content\/uploads\/2026\/05\/Jdownloader_logo.jpg\" target=\"_blank\" rel=\" noreferrer noopener\"><img loading=\"lazy\" decoding=\"async\" width=\"386\" height=\"70\" src=\"https:\/\/www.europesays.com\/at\/wp-content\/uploads\/2026\/05\/Jdownloader_logo.jpg\" alt=\"jdownloader\" class=\"wp-image-328883\"\/><\/a>Das alte Logo vom Jdownloader.<\/p>\n<p>Die Betreiber der bayerischen Appwork GmbH nahmen die Webseite sicherheitshalber \u201ezur weiteren Untersuchung\u201c vom Netz. Der Angreifer hat die Download-Seite ver\u00e4ndert und Links sowie Details ausgetauscht. Er wollte damit seine Schadsoftware verbreiten. Den sch\u00e4dlichen Dateien fehlt die digitale Signatur. Deshalb hat der Sicherheitsmechanismus von Microsoft, SmartScreen, ihre Ausf\u00fchrung blockiert. Oder es erscheint alternativ eine Warnung vor der Ausf\u00fchrung.<\/p>\n<p>Die Flatpak- oder Winget-Infrastruktur geh\u00f6rt \u00fcbrigens nicht zum zum Projekt. Man habe Flatpak und Winget \u00fcberpr\u00fcft und konnte keine \u00c4nderungen feststellen. Auch das Snap-Paket f\u00fcr Linux-Distributionen hat man nicht kompromittiert, dies betraf offenbar vor allem die Windows-Versionen des Programms.<\/p>\n<p><a href=\"https:\/\/www.europesays.com\/at\/wp-content\/uploads\/2026\/05\/jdownloader.org-screenshot.jpg\" target=\"_blank\" rel=\" noreferrer noopener\"><img loading=\"lazy\" decoding=\"async\" width=\"655\" height=\"125\" src=\"https:\/\/www.europesays.com\/at\/wp-content\/uploads\/2026\/05\/jdownloader.org-screenshot.jpg\" alt=\"jdownloader.org\" class=\"wp-image-328885\"\/><\/a><\/p>\n<p>Jdownloader.org funktioniert momentan nicht<\/p>\n<p>Die Website ist sicherheitshalber weiterhin au\u00dfer Funktion. Man bittet die Besucher um ein wenig Geduld. Der Angriff wurde \u00fcber rund 24 Stunden nicht entdeckt. Dadurch k\u00f6nnten manipulierte Dateien bereits von verschiedenen Besuchern heruntergeladen worden sein. <\/p>\n<p>Als Ursache des Hacks identifizierten die Entwickler eine ungepatchte Sicherheitsl\u00fccke. Dar\u00fcber konnten Unbekannte die Access Control List (ACL) ohne Authentifizierung ver\u00e4ndern. Dadurch konnten die Bearbeitungsrechte auf \u201ealle\u201c gesetzt werden. Anschlie\u00dfend ver\u00e4nderten die Eindringlinge die Download-Links vom Jdownloader auf ihre eigenen Dateien.<\/p>\n<p>Jdownloader.org bleibt nach Bekunden der Betreiber offline, bis man alle notwendigen Patches installiert und alle Konfigurationen abgesichert hat. Wom\u00f6glich geht die Webseite am morgigen Samstag wieder online.<\/p>\n","protected":false},"excerpt":{"rendered":"Unbekannte haben bei jdownloader.org die Windows-Version des Download-Managers mit Schadsoftware infiltriert, bis man sie offline nahm. Das Programm&hellip;\n","protected":false},"author":2,"featured_media":148225,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[16],"tags":[46,42,44,97,96,101,98,100,99],"class_list":{"0":"post-148224","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-at","9":"tag-austria","10":"tag-oesterreich","11":"tag-science","12":"tag-science-technology","13":"tag-technik","14":"tag-technology","15":"tag-wissenschaft","16":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@at\/116542085845549178","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/148224","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/comments?post=148224"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/148224\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media\/148225"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media?parent=148224"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/categories?post=148224"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/tags?post=148224"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}