Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. https://www.bleepingcomputer.com/news/security/jdownloader-site-hacked-to-replace-installers-with-python-rat-malware/

https://www.bleepingcomputer.com/news/security/jdownloader-site-hacked-to-replace-installers-with-python-rat-malware/

Scheduled Pinned Locked Moved Uncategorized
cyberseguridadjdownloadermalware
12 Posts 4 Posters 0 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • mistheart@masto.esM This user is from outside of this forum
    mistheart@masto.esM This user is from outside of this forum
    mistheart@masto.es
    wrote last edited by
    #1

    https://www.bleepingcomputer.com/news/security/jdownloader-site-hacked-to-replace-installers-with-python-rat-malware/

    Ojo a esto, que se que bastante gente de por aquí usa JDownloader.

    Web comprometida e instaladores con malware. Revisad que versión tenéis.

    #Cyberseguridad #JDownloader #Malware

    dgarciad@mastodon.bofhers.esD mistheart@masto.esM hypnoticside94@masto.esH 3 Replies Last reply
    1
    0
    • mistheart@masto.esM mistheart@masto.es

      https://www.bleepingcomputer.com/news/security/jdownloader-site-hacked-to-replace-installers-with-python-rat-malware/

      Ojo a esto, que se que bastante gente de por aquí usa JDownloader.

      Web comprometida e instaladores con malware. Revisad que versión tenéis.

      #Cyberseguridad #JDownloader #Malware

      dgarciad@mastodon.bofhers.esD This user is from outside of this forum
      dgarciad@mastodon.bofhers.esD This user is from outside of this forum
      dgarciad@mastodon.bofhers.es
      wrote last edited by
      #2

      @mistheart

      Link Preview Image
      1 Reply Last reply
      0
      • mistheart@masto.esM mistheart@masto.es

        https://www.bleepingcomputer.com/news/security/jdownloader-site-hacked-to-replace-installers-with-python-rat-malware/

        Ojo a esto, que se que bastante gente de por aquí usa JDownloader.

        Web comprometida e instaladores con malware. Revisad que versión tenéis.

        #Cyberseguridad #JDownloader #Malware

        mistheart@masto.esM This user is from outside of this forum
        mistheart@masto.esM This user is from outside of this forum
        mistheart@masto.es
        wrote last edited by
        #3

        Solo hay riesgo si se descargó JDownloader mientras su web estuvo comprometida, si lo teníais de antes no deberíais tener riesgo ninguno.

        Aparte, los analistas dicen que la versión comprometida permite colarse un malware que mete un ofuscado RAT en Python, pero que han sacado unos IOCs.

        De todos modos, fijaos en las propiedades del ejecutable descargado. Si la firma digital NO es de 'AppWork GmbH' entonces borrad el ejecutable, extirpad los sectores de disco donde estaban, dadselo de comer a los perros y quemad sus heces xD

        Link Preview Image
        chacheneguer@neopaquita.esC 1 Reply Last reply
        0
        • mistheart@masto.esM mistheart@masto.es

          https://www.bleepingcomputer.com/news/security/jdownloader-site-hacked-to-replace-installers-with-python-rat-malware/

          Ojo a esto, que se que bastante gente de por aquí usa JDownloader.

          Web comprometida e instaladores con malware. Revisad que versión tenéis.

          #Cyberseguridad #JDownloader #Malware

          hypnoticside94@masto.esH This user is from outside of this forum
          hypnoticside94@masto.esH This user is from outside of this forum
          hypnoticside94@masto.es
          wrote last edited by
          #4

          @mistheart Gracias por el aviso, yo lo tenía(lo he desinstalado aunque creo que no era la misma versión, pero he visto un archivo .py no reconocido en mis descargas y al darle a propiedades, ponía 9gb)

          mistheart@masto.esM 1 Reply Last reply
          0
          • mistheart@masto.esM mistheart@masto.es

            Solo hay riesgo si se descargó JDownloader mientras su web estuvo comprometida, si lo teníais de antes no deberíais tener riesgo ninguno.

            Aparte, los analistas dicen que la versión comprometida permite colarse un malware que mete un ofuscado RAT en Python, pero que han sacado unos IOCs.

            De todos modos, fijaos en las propiedades del ejecutable descargado. Si la firma digital NO es de 'AppWork GmbH' entonces borrad el ejecutable, extirpad los sectores de disco donde estaban, dadselo de comer a los perros y quemad sus heces xD

            Link Preview Image
            chacheneguer@neopaquita.esC This user is from outside of this forum
            chacheneguer@neopaquita.esC This user is from outside of this forum
            chacheneguer@neopaquita.es
            wrote last edited by
            #5

            @mistheart Mmmm dice si da problemas si el pograma se actualiza solo?

            mistheart@masto.esM 1 Reply Last reply
            0
            • hypnoticside94@masto.esH hypnoticside94@masto.es

              @mistheart Gracias por el aviso, yo lo tenía(lo he desinstalado aunque creo que no era la misma versión, pero he visto un archivo .py no reconocido en mis descargas y al darle a propiedades, ponía 9gb)

              mistheart@masto.esM This user is from outside of this forum
              mistheart@masto.esM This user is from outside of this forum
              mistheart@masto.es
              wrote last edited by
              #6

              @hypnoticside94 A ver si sacan comunicado pronto al respecto

              1 Reply Last reply
              0
              • chacheneguer@neopaquita.esC chacheneguer@neopaquita.es

                @mistheart Mmmm dice si da problemas si el pograma se actualiza solo?

                mistheart@masto.esM This user is from outside of this forum
                mistheart@masto.esM This user is from outside of this forum
                mistheart@masto.es
                wrote last edited by
                #7

                @Chacheneguer

                Solo ha afectado a las descargas para windows (y de linux), el canal de actualizaciones no parece que haya sido afectado (ni muchas otras como las versiones de MacOS y flatpack).

                Yo lo pongo porque el otro día me dio un error al actualizar desde el propio programa y casi me descargo el instalador... pero antes de eso reinicié y luego ya si pude XD

                Link Preview Image
                chacheneguer@neopaquita.esC 1 Reply Last reply
                0
                • mistheart@masto.esM mistheart@masto.es

                  @Chacheneguer

                  Solo ha afectado a las descargas para windows (y de linux), el canal de actualizaciones no parece que haya sido afectado (ni muchas otras como las versiones de MacOS y flatpack).

                  Yo lo pongo porque el otro día me dio un error al actualizar desde el propio programa y casi me descargo el instalador... pero antes de eso reinicié y luego ya si pude XD

                  Link Preview Image
                  chacheneguer@neopaquita.esC This user is from outside of this forum
                  chacheneguer@neopaquita.esC This user is from outside of this forum
                  chacheneguer@neopaquita.es
                  wrote last edited by
                  #8

                  @mistheart Yo solo usé el instalador via winget cuando reinstalé el sistema entero, hace meses.

                  mistheart@masto.esM 1 Reply Last reply
                  0
                  • chacheneguer@neopaquita.esC chacheneguer@neopaquita.es

                    @mistheart Yo solo usé el instalador via winget cuando reinstalé el sistema entero, hace meses.

                    mistheart@masto.esM This user is from outside of this forum
                    mistheart@masto.esM This user is from outside of this forum
                    mistheart@masto.es
                    wrote last edited by
                    #9

                    @Chacheneguer Entonces no deberías tener problemas :3

                    chacheneguer@neopaquita.esC 1 Reply Last reply
                    0
                    • mistheart@masto.esM mistheart@masto.es

                      @Chacheneguer Entonces no deberías tener problemas :3

                      chacheneguer@neopaquita.esC This user is from outside of this forum
                      chacheneguer@neopaquita.esC This user is from outside of this forum
                      chacheneguer@neopaquita.es
                      wrote last edited by
                      #10

                      @mistheart De hecho he ejecutao un winget show AppWork.JDownloader y ha salido la firma digital correcta.

                      chacheneguer@neopaquita.esC 1 Reply Last reply
                      0
                      • chacheneguer@neopaquita.esC chacheneguer@neopaquita.es

                        @mistheart De hecho he ejecutao un winget show AppWork.JDownloader y ha salido la firma digital correcta.

                        chacheneguer@neopaquita.esC This user is from outside of this forum
                        chacheneguer@neopaquita.esC This user is from outside of this forum
                        chacheneguer@neopaquita.es
                        wrote last edited by
                        #11

                        @mistheart Por curiosidad, claro, ya está instalao...

                        mistheart@masto.esM 1 Reply Last reply
                        0
                        • chacheneguer@neopaquita.esC chacheneguer@neopaquita.es

                          @mistheart Por curiosidad, claro, ya está instalao...

                          mistheart@masto.esM This user is from outside of this forum
                          mistheart@masto.esM This user is from outside of this forum
                          mistheart@masto.es
                          wrote last edited by
                          #12

                          @Chacheneguer El mejor de los motivos, por curiosidad 😄

                          1 Reply Last reply
                          0
                          • R relay@relay.publicsquare.global shared this topic
                          Reply
                          • Reply as topic
                          Log in to reply
                          • Oldest to Newest
                          • Newest to Oldest
                          • Most Votes


                          • Login

                          • Login or register to search.
                          • First post
                            Last post
                          0
                          • Categories
                          • Recent
                          • Tags
                          • Popular
                          • World
                          • Users
                          • Groups