最新消息:关注人工智能 AI赋能新媒体运营

下载工具JDownloader网站遭黑客入侵,黑客篡改了安装包下载链接

科技资讯 admin 浏览

根据安全新闻网站报道,提供文件下载工具软件JDownloader的官方网站遭黑客入侵,攻击者篡改了安装程序的下载链接,导致Windows电脑可能被植入由Python编写的远程访问木马。

最早发现此事的是Reddit用户PrinceOfNightSky,他在社交平台上警告称,刚从JDownloader官网下载的安装程序被Windows内置的终端防护软件Microsoft Defender标记为异常。异常之处在于,他尝试下载不同版本的Windows安装包时,发现部分安装程序的开发者信息显示为Zipline LLC或The Water Team,而正规版本应由AppWork开发。他因此提醒JDownloader用户提高警惕,并联系开发商AppWork确认情况。该公司在该帖文下方回复,证实网站确实遭到入侵,并进一步调查发现,不仅Windows版安装程序的链接被替换,部分Linux版安装程序的链接也被篡改。

AppWork随后在JDownloader官网发布声明,指出此次事件最早可追溯至协调世界时(UTC)5月5日深夜23时55分,攻击者首次尝试篡改文件下载链接,随后在5月6日凌晨再次篡改其他链接。若用户在5月6日至7日期间通过“Download Alternative Installer”下载Windows版安装程序,或使用Linux版Shell安装脚本,就可能从外部网站获取恶意文件。该公司强调,服务器上原始的安装文件并未被篡改,通过JDownloader内置更新机制自动升级的用户不受影响。关于事件原因,AppWork表示,是网站所使用的内容管理系统(CMS)被修改,但攻击者并未渗透底层服务器架构,也无法访问主机的文件系统或获得操作系统级别的控制权限。

该公司于5月7日发现此事,并于当日下午17时24分关闭服务器进行应对。经过调查与修复,网站已恢复正常运行。