<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Piraté, le site de JDownloader a distribué un malware au lieu du fichier d’installation]]></title><description><![CDATA[<p dir="auto"><img src="https://next.ink/wp-content/uploads/2026/05/Jdownloader.webp" alt="" class=" img-fluid img-markdown" /></p>
<p dir="auto"><strong>Victime d’un piratage, le site officiel de JDownloader a pendant 48 heures distribué un malware en lieu et place du fichier d’installation proposé pour Windows et Linux. L’équipe en charge du projet affirme que seuls les liens de téléchargement ont été modifiés : les binaires du logiciel et l’infrastructure sous-jacente n’auraient pas été touchés. Les internautes ayant téléchargé l’utilitaire entre le 6 et le 7 mai sont toutefois invités à la prudence.</strong></p>
<p dir="auto">Très populaire chez les adeptes du « direct download », du fait de sa capacité à lever les restrictions sur les téléchargements gratuits, l’utilitaire JDownloader a été victime d’un incident de sécurité les 6 et 7 mai dernier. C’est plus précisément le site officiel du logiciel qui a été affecté par une attaque de type supply chain (chaîne d’approvisionnement) : pendant 48 heures environ, certains des liens de téléchargement affichés sur le site ont pointé vers un malware et non vers les binaires légitimes du client.</p>
<h3><a class="anchor-offset" name="des-liens-modifiés-au-niveau-du-cms"></a>Des liens modifiés au niveau du CMS</h3>
<p dir="auto">L’équipe en charge du projet indique que deux liens ont été affectés : l’option « Download Alternative Installer » proposée pour Windows, et l’URL pointant vers l’installateur en ligne de commande pour Linux. « <em>Nos packages d’installation originaux n’ont pas été modifiés ; seuls les liens de téléchargement publiés ici pointent vers des fichiers erronés. Les fichiers binaires de l’installateur restent hébergés sur des serveurs externes, comme d’habitude</em> », <a href="https://jdownloader.org/incident_8.5.2026.html?v=20260508277000" target="_blank" rel="noopener noreferrer nofollow ugc">promet</a> JDownloader dans un billet dédié.</p>
<p dir="auto">L’incident y est retracé de façon chronologique. D’après l’équipe, les assaillants auraient d’abord procédé à une première modification sur une page peu exposée du site, le 5 mai dans la soirée, avant d’insérer les deux liens piégés sur la page principale dédiée au téléchargement, le 6 mai aux alentours de deux heures du matin (heure de Paris).</p>
<p dir="auto">Les auteurs du projet ont sonné le branle-bas de combat le 7 mai vers 19 heures, suite à l’alerte <a href="https://old.reddit.com/r/jdownloader/comments/1t6goqe/is_the_website_hacked/" target="_blank" rel="noopener noreferrer nofollow ugc">lancée</a> par un internaute sur Reddit. « <em>Des téléchargements suspects et des alertes ont été détectés ; le problème a été confirmé et une procédure de gestion d’incident a été lancée. Le serveur a été arrêté à 17h24 UTC [19h24 heure de Paris]</em> », décrit-elle. Le site est ensuite resté hors ligne à des fins de nettoyage et de contrôle, jusqu’à sa remise en route dans la nuit du 8 au 9 mai.</p>
<h3><a class="anchor-offset" name="vérifier-la-légitimité-du-fichier-téléchargé"></a>Vérifier la légitimité du fichier téléchargé</h3>
<p dir="auto">C’est au niveau du CMS (gestionnaire de contenus, le « moteur » du site Web) que serait intervenue l’intrusion. Le code de JDownloader, et les mécaniques de mise à jour « in-app » n’ont de ce fait pas été affectées, assure l’équipe : « <em>Chaque mise à jour installée via le système intégré de l’application est signée par RSA et vérifiée par cryptographie. Ce canal est indépendant des liens de téléchargement du site web qui ont été manipulés.</em> »</p>
<p dir="auto">…</p>
<p dir="auto">Suite de l’article : <a href="https://next.ink/237506/pirate-le-site-de-jdownloader-a-distribue-un-malware-au-lieu-du-fichier-dinstallation/" target="_blank" rel="noopener noreferrer nofollow ugc">next.ink</a></p>
]]></description><link>https://planete-warez.net/topic/8665/piraté-le-site-de-jdownloader-a-distribué-un-malware-au-lieu-du-fichier-d-installation</link><generator>RSS for Node</generator><lastBuildDate>Mon, 11 May 2026 22:26:43 GMT</lastBuildDate><atom:link href="https://planete-warez.net/topic/8665.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 11 May 2026 10:13:16 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Piraté, le site de JDownloader a distribué un malware au lieu du fichier d’installation on Mon, 11 May 2026 12:04:58 GMT]]></title><description><![CDATA[<p dir="auto">Une faille non divulguée aurait permis de modifier les ACL (<a href="https://www.dokuwiki.org/fr:acl" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.dokuwiki.org/fr:acl</a>) pour remplacer les liens de DL d’après cet article :<br />
<a href="https://www.computerbase.de/news/apps/manipulierte-downloads-website-von-jdownloader-kompromittiert-und-derzeit-offline.97262/" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.computerbase.de/news/apps/manipulierte-downloads-website-von-jdownloader-kompromittiert-und-derzeit-offline.97262/</a></p>
]]></description><link>https://planete-warez.net/post/120749</link><guid isPermaLink="true">https://planete-warez.net/post/120749</guid><dc:creator><![CDATA[Aerya]]></dc:creator><pubDate>Mon, 11 May 2026 12:04:58 GMT</pubDate></item><item><title><![CDATA[Reply to Piraté, le site de JDownloader a distribué un malware au lieu du fichier d’installation on Mon, 11 May 2026 11:58:55 GMT]]></title><description><![CDATA[<p dir="auto">Et les amis vous êtes mignons je sais lire et dans ce cas je me relu deux fois.</p>
<p dir="auto">J’ai juste voulu faire une joke qui est tombé à plat lol</p>
]]></description><link>https://planete-warez.net/post/120745</link><guid isPermaLink="true">https://planete-warez.net/post/120745</guid><dc:creator><![CDATA[Mister158]]></dc:creator><pubDate>Mon, 11 May 2026 11:58:55 GMT</pubDate></item><item><title><![CDATA[Reply to Piraté, le site de JDownloader a distribué un malware au lieu du fichier d’installation on Mon, 11 May 2026 11:56:59 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/mister158" aria-label="Profile: Mister158">@<bdi>Mister158</bdi></a> le risque concerne ceux qui ont téléchargé le soft entre le 6 et le 7 mai.</p>
]]></description><link>https://planete-warez.net/post/120744</link><guid isPermaLink="true">https://planete-warez.net/post/120744</guid><dc:creator><![CDATA[Raccoon]]></dc:creator><pubDate>Mon, 11 May 2026 11:56:59 GMT</pubDate></item><item><title><![CDATA[Reply to Piraté, le site de JDownloader a distribué un malware au lieu du fichier d’installation on Mon, 11 May 2026 11:40:52 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/mister158" aria-label="Profile: Mister158">@<bdi>Mister158</bdi></a></p>
<p dir="auto">A priori, non, je cite :<br />
Le code de JDownloader, et les mécaniques de mise à jour « in-app » n’ont de ce fait pas été affectées, assure l’équipe : « Chaque mise à jour installée via le système intégré de l’application est signée par RSA et vérifiée par cryptographie. Ce canal est indépendant des liens de téléchargement du site web qui ont été manipulés. »</p>
<p dir="auto">Cela n’empêche pas de rester prudent … <img src="https://planete-warez.net/assets/plugins/nodebb-plugin-emoji/emoji/apple/1f609.png?v=ef1869a2c3d" class="not-responsive emoji emoji-apple emoji--wink" style="height:23px;width:auto;vertical-align:middle" title=";-)" alt="😉" /></p>
]]></description><link>https://planete-warez.net/post/120739</link><guid isPermaLink="true">https://planete-warez.net/post/120739</guid><dc:creator><![CDATA[vini]]></dc:creator><pubDate>Mon, 11 May 2026 11:40:52 GMT</pubDate></item><item><title><![CDATA[Reply to Piraté, le site de JDownloader a distribué un malware au lieu du fichier d’installation on Mon, 11 May 2026 11:36:21 GMT]]></title><description><![CDATA[<p dir="auto">Euh… J’ai mis à jour hier soir c’est grave docteur ?</p>
]]></description><link>https://planete-warez.net/post/120738</link><guid isPermaLink="true">https://planete-warez.net/post/120738</guid><dc:creator><![CDATA[Mister158]]></dc:creator><pubDate>Mon, 11 May 2026 11:36:21 GMT</pubDate></item><item><title><![CDATA[Reply to Piraté, le site de JDownloader a distribué un malware au lieu du fichier d’installation on Mon, 11 May 2026 10:18:39 GMT]]></title><description><![CDATA[<p dir="auto">Oh wow.</p>
]]></description><link>https://planete-warez.net/post/120728</link><guid isPermaLink="true">https://planete-warez.net/post/120728</guid><dc:creator><![CDATA[Magissia]]></dc:creator><pubDate>Mon, 11 May 2026 10:18:39 GMT</pubDate></item></channel></rss>