{"id":151691,"date":"2026-05-11T07:09:07","date_gmt":"2026-05-11T07:09:07","guid":{"rendered":"https:\/\/www.europesays.com\/at\/151691\/"},"modified":"2026-05-11T07:09:07","modified_gmt":"2026-05-11T07:09:07","slug":"jdownloader-verteilte-malware-downloads-heise-online","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/at\/151691\/","title":{"rendered":"JDownloader verteilte Malware-Downloads | heise online"},"content":{"rendered":"<p>    close notice<\/p>\n<p class=\"notice-banner__text a-u-mb-0\">\n      This article is also available in<br \/>\n        <a href=\"https:\/\/www.heise.de\/en\/news\/JDownloader-distributed-malware-downloads-11288937.html\" class=\"notice-banner__link a-u-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">English<\/a>.<\/p>\n<p>      It was translated with technical assistance and editorially reviewed before publication.\n    <\/p>\n<p class=\"notice-banner__link a-u-mb-0\">\n    Don\u2019t show this again.\n<\/p>\n<p>Die Webseite des recht popul\u00e4ren Downloader-Tools JDownloader wurde kompromittiert. Sie hat dadurch falsche Installationspakete ausgeliefert, die mit Malware verseucht sind. Inzwischen haben die Betreiber die Webseite bereinigt. Auch bei den Daemon Tools gab es solch einen Vorfall; inzwischen haben auch dort die Inhaber reagiert und stellen nun saubere Installer bereit.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Das <a href=\"https:\/\/jdownloader.org\/incident_8.5.2026.html?v=20260508277000\" rel=\"external noopener nofollow\" target=\"_blank\">JDownloader-Team hat eine Sicherheitsmeldung<\/a> zu dem Vorfall ver\u00f6ffentlicht. Dort schreiben sie, dass Angreifer die Installer-Downloadlinks so verbogen haben, dass sie auf sch\u00e4dliche Dateien verwiesen haben \u2013 Berichten zufolge soll es sich um einen Python-basierten Remote Access Trojan (RAT) gehandelt haben. Betroffen waren die Download-Links unter \u201eDownload Alternative Installer\u201c und der Linux-Shell-Installer-Link. Die auf der JDownloader-Webseite liegenden Installationsdateien selbst wurden nicht ver\u00e4ndert, sondern die Ziele der Links auf externe Server gesetzt. In-App-Updates waren nicht betroffen.<\/p>\n<p>Nach Kenntnis des Vorfalls haben die Betreiber die Webseite offline genommen, die Sicherheitsl\u00fccke geschlossen und die Links wieder auf die korrekten Dateien gesetzt. Daher sind die Downloads vom 6. und 7. Mai verseucht gewesen, seit dem 9. Mai ist die Webseite wieder mit sauberen Downloads online. Die konkrete Schwachstelle nennt das JDownloader-Team jedoch nicht. Es erkl\u00e4rt lediglich, dass die \u00c4nderungen an den Links und Seiten im CMS vorgenommen wurden, die Angreifer jedoch keinen Zugriff auf das Server-System erlangt haben, insbesondere nicht auf das Dateisystem. Die Sicherheitsmeldung listet Hinweise auf verseuchte Dateien in Form von Dateinamen, Dateigr\u00f6\u00dfen und SHA256-Hashes, anhand derer Interessierte schauen k\u00f6nnen, ob ihr Download mit Malware infiziert ist.<\/p>\n<p>Daemon Tools: Saubere Downloads verf\u00fcgbar<\/p>\n<p>Vergangene Woche wurde bekannt, dass die <a href=\"https:\/\/www.heise.de\/news\/Daemon-Tools-Lite-Infizierte-Installer-durch-Supply-Chain-Attacke-11282006.html\" rel=\"nofollow noopener\" target=\"_blank\">Daemon-Tools-Webseite ebenfalls Malware-Downloads<\/a> verteilt hat. Zun\u00e4chst blieb der Zustand auch so, aber die Betreiber haben auch dort reagiert und nach Bereinigung der Webseite einen nicht infizierten Download der Daemon Tools Lite 12.6 ver\u00f6ffentlicht. Die Untersuchungen dauern den Angaben der Betreiber zufolge an, um die Ursache und vollen Umfang des Vorfalls zu ermitteln, schreiben sie <a href=\"https:\/\/blog.daemon-tools.cc\/deu\/post\/security-incident\" rel=\"external noopener nofollow\" target=\"_blank\">in einer Stellungnahme<\/a>. <\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:dmk@heise.de\" title=\"Dirk Knop\" rel=\"nofollow noopener\" target=\"_blank\">dmk<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/p>\n","protected":false},"excerpt":{"rendered":"close notice This article is also available in English. It was translated with technical assistance and editorially reviewed&hellip;\n","protected":false},"author":2,"featured_media":151692,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[16],"tags":[46,42,49171,30801,103,49172,1396,44,97,96,2165,101,98,100,99],"class_list":{"0":"post-151691","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-at","9":"tag-austria","10":"tag-daemon-tools","11":"tag-download","12":"tag-it","13":"tag-jdownloader","14":"tag-malware","15":"tag-oesterreich","16":"tag-science","17":"tag-science-technology","18":"tag-security","19":"tag-technik","20":"tag-technology","21":"tag-wissenschaft","22":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@at\/116554692436154337","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/151691","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/comments?post=151691"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/151691\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media\/151692"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media?parent=151691"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/categories?post=151691"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/tags?post=151691"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}