sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Viracopos é eleito Aeroporto de Carga do Ano e conquista prêmio mundial pela 2ª vez
28 de junho de 2026
Unicamp mantém 2º lugar entre as melhores universidades do Brasil em ranking internacional
28 de junho de 2026
A transformação digital das PMEs acontece por necessidade
28 de junho de 2026
Parada LGBT+ acontece neste domingo; veja atrações e mudanças no trânsito e transporte público
28 de junho de 2026
domingo, junho 28, 2026
Top Posts
Viracopos é eleito Aeroporto de Carga do Ano...
Unicamp mantém 2º lugar entre as melhores universidades...
A transformação digital das PMEs acontece por necessidade
Parada LGBT+ acontece neste domingo; veja atrações e...
Butantan está recrutando na região idosos para teste...
VW Santana, Chevrolet Monza e Ford Versailles: qual...
Life is Strange de graça, GTA 5 em...
Carro elétrico da Shell tem bateria imersa em...
CazéTV: Entenda polêmica envolvendo propaganda abusiva na Copa...
O Burro de Shrek vai ganhar um filme...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Viracopos é eleito Aeroporto de Carga do Ano e conquista prêmio mundial pela 2ª vez
28 de junho de 2026
Unicamp mantém 2º lugar entre as melhores universidades do Brasil em ranking internacional
28 de junho de 2026
A transformação digital das PMEs acontece por necessidade
28 de junho de 2026
Parada LGBT+ acontece neste domingo; veja atrações e mudanças no trânsito e transporte público
28 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Viracopos é eleito Aeroporto de Carga do Ano e conquista prêmio mundial pela 2ª vez
28 de junho de 2026
Unicamp mantém 2º lugar entre as melhores universidades do Brasil em ranking internacional
28 de junho de 2026
A transformação digital das PMEs acontece por necessidade
28 de junho de 2026
Parada LGBT+ acontece neste domingo; veja atrações e mudanças no trânsito e transporte público
28 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Site do JDownloader foi hackeado para distribuir vírus para Windows e Linux

por SampaNews 12 de maio de 2026
12 de maio de 2026
20

O site oficial do JDownloader, um dos gerenciadores de downloads mais populares do mundo, foi comprometido por hackers entre os dias 6 e 7 de maio de 2026. Os atacantes trocaram links de download legítimos por arquivos maliciosos, afetando usuários de Windows e Linux que baixaram instaladores do site durante esse período.

Os criminosos não precisaram invadir o servidor do JDownloader para realizar o ataque. Eles exploraram uma falha de segurança não corrigida no sistema de gerenciamento de conteúdo do site, o CMS, que é basicamente o painel usado para editar páginas e publicar conteúdo.

smart_display

Nossos vídeos em destaque

A vulnerabilidade permitia que qualquer pessoa alterasse as permissões de acesso do site sem precisar de uma senha. Com isso, os hackers conseguiram editar os links de download e apontar para arquivos maliciosos hospedados em outros servidores. Os desenvolvedores do JDownloader confirmaram que o atacante não teve acesso ao servidor em si, apenas ao painel de gerenciamento do site. Dados pessoais de usuários também não foram acessados.

A aba Digital Signatures nas propriedades do instalador legítimo exibe o nome “Appwork GmbH” — ausência dessa assinatura é o principal indicador de que o arquivo é malicioso. Imagem: BleepingComputer.

Apenas alguns tipos de instalador foram comprometidos

Nem todos os downloads foram afetados. No Windows, apenas os links chamados “Download Alternative Installer” foram substituídos pelos maliciosos. No Linux, o instalador via script shell também foi comprometido.

Quem baixou o programa pelo macOS, por pacotes Flatpak, Winget ou Snap, ou ainda pelo arquivo principal JDownloader.jar, não correu risco. As atualizações feitas dentro do próprio programa também estavam seguras, pois usam uma infraestrutura separada com verificação de assinatura digital.

jdownloader hacked (1).png
Trecho do script shell comprometido mostra o código injetado pelos atacantes, que baixava binários maliciosos disfarçados de arquivo SVG e os instalava com permissões de root no sistema. Imagem: BleepingComputer.

O que os arquivos maliciosos faziam no Windows

No Windows, o instalador falso funcionava como um loader. Ou seja, ele servia de porta de entrada para um malware mais sofisticado instalado em seguida. O payload final era um RAT escrito em Python, sigla para Trojan de Acesso Remoto. Basicamente, esse programa dá ao atacante controle remoto sobre o computador da vítima. O malware se conectava a servidores de comando e controle para receber e executar instruções à distância.

O pesquisador de segurança Thomas Klemenc analisou os arquivos maliciosos e identificou dois servidores usados pelo malware para comunicação remota. Ele também publicou indicadores de comprometimento para ajudar outras equipes de segurança a identificar infecções.

ilustracao-de-alerta-de-virus-no-computador
Ataques de supply chain têm como alvo sites de software legítimos para distribuir malware a usuários que confiam na fonte oficial do download.

O que o instalador malicioso fazia no Linux

No Linux, o script shell comprometido baixava um arquivo disfarçado de imagem SVG a partir de um servidor externo. Dentro desse arquivo havia dois binários escondidos. Um deles era instalado com permissões elevadas de root, o nível mais alto de acesso em sistemas Linux.

O malware criava um mecanismo de persistência no sistema e se mascarava como um processo legítimo do sistema operacional para dificultar a detecção. O payload também estava fortemente ofuscado com uma ferramenta chamada Pyarmor, o que dificultou a análise completa do que ele fazia após a infecção.

Usuário do Reddit foi o primeiro a perceber

O problema foi identificado por um usuário do Reddit chamado PrinceOfNightSky. Ele estava configurando um computador novo e decidiu baixar a versão mais recente do JDownloader diretamente do site oficial.

icones-do-pinterest-reddit-e-whatsapp-no-celular
Foi um usuário do Reddit quem identificou o problema pela primeira vez ao notar que o instalador baixado do site oficial estava sendo sinalizado como malicioso pelo Windows Defender.

O Microsoft Defender sinalizou o instalador como malicioso. Além disso, o arquivo mostrava como desenvolvedor os nomes “Zipline LLC” e “The Water Team”, que não têm nenhuma relação com a AppWork, empresa responsável pelo JDownloader.

O usuário reportou a situação, e os desenvolvedores confirmaram o comprometimento poucas horas depois. O site foi tirado do ar às 14h24, no horário de Brasília, do dia 7 de maio para investigação e contenção do incidente.

Site voltou ao ar após correção

Os desenvolvedores trabalharam durante a madrugada do dia 8 de maio para corrigir a vulnerabilidade, restaurar os links legítimos a partir de backups e endurecer as configurações do servidor. O site ficou completamente fora do ar até que todas as verificações fossem concluídas.

ilustracao-com-cadeados-representando-vazamento-de-dados
Usuários que executaram os instaladores comprometidos devem trocar todas as senhas, já que credenciais podem ter sido capturadas pelo malware durante a infecção.

Na noite do dia 8 para o 9 de maio, o JDownloader voltou a operar normalmente, com os links verificados e a falha corrigida. Os desenvolvedores também publicaram uma notificação na página inicial e no fórum oficial explicando o incidente e orientando usuários que possam ter sido afetados.

Ataques desse tipo, em que hackers comprometem sites legítimos para distribuir malware, têm se tornado cada vez mais frequentes. Em abril de 2026, o site da CPUID foi comprometido da mesma forma, com links para os populares CPU-Z e HWMonitor sendo substituídos por executáveis maliciosos. Semanas antes, o site do DAEMON Tools também foi alvo de um ataque similar.

Como saber se você foi afetado

Quem baixou um instalador do site entre os dias 6 e 7 de maio de 2026 pode verificar se o arquivo é legítimo. No Windows, basta clicar com o botão direito no arquivo, abrir Propriedades e acessar a aba Assinaturas Digitais.

Se o arquivo for legítimo, a assinatura vai mostrar o nome “AppWork GmbH”. Se não houver assinatura, ou se aparecer outro nome, o arquivo é malicioso e não deve ser executado.

O que fazer se você instalou o arquivo comprometido

Os desenvolvedores do JDownloader recomendam que quem executou um dos instaladores maliciosos reinstale o sistema operacional. Como o malware pode ter executado código arbitrário na máquina, não há garantia de que uma simples desinstalação resolve o problema.

Também é fortemente recomendado trocar todas as senhas usadas no dispositivo afetado, já que credenciais podem ter sido capturadas pelo malware durante o período de infecção.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
EUA: Hegseth diz que Pentágono tem planos para escalar ou retroceder guerra com Irã
próxima postagem
EUA: Senado adia nomeação de Warsh para presidir Fed; votação a ser realizada amanhã

Você também pode gostar

A transformação digital das PMEs acontece por necessidade

28 de junho de 2026

Life is Strange de graça, GTA 5 em...

28 de junho de 2026

CazéTV: Entenda polêmica envolvendo propaganda abusiva na Copa...

28 de junho de 2026

O Burro de Shrek vai ganhar um filme...

28 de junho de 2026

POSTS MAIS RECENTES

  • Viracopos é eleito Aeroporto de Carga do Ano e conquista prêmio mundial pela 2ª vez
  • Unicamp mantém 2º lugar entre as melhores universidades do Brasil em ranking internacional
  • A transformação digital das PMEs acontece por necessidade
  • Parada LGBT+ acontece neste domingo; veja atrações e mudanças no trânsito e transporte público
  • Butantan está recrutando na região idosos para teste de nova vacina

Siga-nos

  • Recente
  • Popular
  • Viracopos é eleito Aeroporto de Carga do Ano e conquista prêmio mundial pela 2ª vez

    28 de junho de 2026
  • Unicamp mantém 2º lugar entre as melhores universidades do Brasil em ranking internacional

    28 de junho de 2026
  • A transformação digital das PMEs acontece por necessidade

    28 de junho de 2026
  • Parada LGBT+ acontece neste domingo; veja atrações e mudanças no trânsito e transporte público

    28 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

VW Santana, Chevrolet Monza e Ford Versailles: qual...

28 de junho de 2026

Life is Strange de graça, GTA 5 em...

28 de junho de 2026

Carro elétrico da Shell tem bateria imersa em...

28 de junho de 2026

CazéTV: Entenda polêmica envolvendo propaganda abusiva na Copa...

28 de junho de 2026

O Burro de Shrek vai ganhar um filme...

28 de junho de 2026

Leitura obrigatória

  • Viracopos é eleito Aeroporto de Carga do Ano e conquista prêmio mundial pela 2ª vez

    28 de junho de 2026
  • Unicamp mantém 2º lugar entre as melhores universidades do Brasil em ranking internacional

    28 de junho de 2026
  • A transformação digital das PMEs acontece por necessidade

    28 de junho de 2026
  • Parada LGBT+ acontece neste domingo; veja atrações e mudanças no trânsito e transporte público

    28 de junho de 2026
  • Butantan está recrutando na região idosos para teste de nova vacina

    28 de junho de 2026

Newsletter

Posts relacionados

  • A transformação digital das PMEs acontece por necessidade

    28 de junho de 2026
  • Life is Strange de graça, GTA 5 em promoção e mais! Veja as indicações de games da semana

    28 de junho de 2026
  • CazéTV: Entenda polêmica envolvendo propaganda abusiva na Copa do Mundo

    28 de junho de 2026
  • O Burro de Shrek vai ganhar um filme próprio, saiba tudo sobre o longa

    28 de junho de 2026
  • Golpe usa nome do Claude Code para roubar senhas de usuários

    28 de junho de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Altman pede desculpas por OpenAI não alertar polícia sobre suspeita de tiroteio
25 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026

Postagens Aleatórias

Abrigo municipal passará por reforma completa e mudanças na gestão em Bragança Paulista
5 de maio de 2026
Subnautica: Below Zero e mais jogos para PC com até 95% OFF na Steam
4 de abril de 2026
Fim da baliza e menos burocracia aumentam emissão de CNHs na região de Campinas
9 de maio de 2026

Categorias Populares

  • Tecnologia (5.656)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.953)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (1.058)
  • Bragança Paulista (1.018)
  • Esporte (715)
  • Saúde (471)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home