Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. https://www.bleepingcomputer.com/news/security/jdownloader-site-hacked-to-replace-installers-with-python-rat-malware/

https://www.bleepingcomputer.com/news/security/jdownloader-site-hacked-to-replace-installers-with-python-rat-malware/

Scheduled Pinned Locked Moved Uncategorized
cyberseguridadjdownloadermalware
12 Posts 4 Posters 0 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • mistheart@masto.esM mistheart@masto.es

    https://www.bleepingcomputer.com/news/security/jdownloader-site-hacked-to-replace-installers-with-python-rat-malware/

    Ojo a esto, que se que bastante gente de por aquí usa JDownloader.

    Web comprometida e instaladores con malware. Revisad que versión tenéis.

    #Cyberseguridad #JDownloader #Malware

    mistheart@masto.esM This user is from outside of this forum
    mistheart@masto.esM This user is from outside of this forum
    mistheart@masto.es
    wrote last edited by
    #3

    Solo hay riesgo si se descargó JDownloader mientras su web estuvo comprometida, si lo teníais de antes no deberíais tener riesgo ninguno.

    Aparte, los analistas dicen que la versión comprometida permite colarse un malware que mete un ofuscado RAT en Python, pero que han sacado unos IOCs.

    De todos modos, fijaos en las propiedades del ejecutable descargado. Si la firma digital NO es de 'AppWork GmbH' entonces borrad el ejecutable, extirpad los sectores de disco donde estaban, dadselo de comer a los perros y quemad sus heces xD

    Link Preview Image
    chacheneguer@neopaquita.esC 1 Reply Last reply
    0
    • mistheart@masto.esM mistheart@masto.es

      https://www.bleepingcomputer.com/news/security/jdownloader-site-hacked-to-replace-installers-with-python-rat-malware/

      Ojo a esto, que se que bastante gente de por aquí usa JDownloader.

      Web comprometida e instaladores con malware. Revisad que versión tenéis.

      #Cyberseguridad #JDownloader #Malware

      hypnoticside94@masto.esH This user is from outside of this forum
      hypnoticside94@masto.esH This user is from outside of this forum
      hypnoticside94@masto.es
      wrote last edited by
      #4

      @mistheart Gracias por el aviso, yo lo tenía(lo he desinstalado aunque creo que no era la misma versión, pero he visto un archivo .py no reconocido en mis descargas y al darle a propiedades, ponía 9gb)

      mistheart@masto.esM 1 Reply Last reply
      0
      • mistheart@masto.esM mistheart@masto.es

        Solo hay riesgo si se descargó JDownloader mientras su web estuvo comprometida, si lo teníais de antes no deberíais tener riesgo ninguno.

        Aparte, los analistas dicen que la versión comprometida permite colarse un malware que mete un ofuscado RAT en Python, pero que han sacado unos IOCs.

        De todos modos, fijaos en las propiedades del ejecutable descargado. Si la firma digital NO es de 'AppWork GmbH' entonces borrad el ejecutable, extirpad los sectores de disco donde estaban, dadselo de comer a los perros y quemad sus heces xD

        Link Preview Image
        chacheneguer@neopaquita.esC This user is from outside of this forum
        chacheneguer@neopaquita.esC This user is from outside of this forum
        chacheneguer@neopaquita.es
        wrote last edited by
        #5

        @mistheart Mmmm dice si da problemas si el pograma se actualiza solo?

        mistheart@masto.esM 1 Reply Last reply
        0
        • hypnoticside94@masto.esH hypnoticside94@masto.es

          @mistheart Gracias por el aviso, yo lo tenía(lo he desinstalado aunque creo que no era la misma versión, pero he visto un archivo .py no reconocido en mis descargas y al darle a propiedades, ponía 9gb)

          mistheart@masto.esM This user is from outside of this forum
          mistheart@masto.esM This user is from outside of this forum
          mistheart@masto.es
          wrote last edited by
          #6

          @hypnoticside94 A ver si sacan comunicado pronto al respecto

          1 Reply Last reply
          0
          • chacheneguer@neopaquita.esC chacheneguer@neopaquita.es

            @mistheart Mmmm dice si da problemas si el pograma se actualiza solo?

            mistheart@masto.esM This user is from outside of this forum
            mistheart@masto.esM This user is from outside of this forum
            mistheart@masto.es
            wrote last edited by
            #7

            @Chacheneguer

            Solo ha afectado a las descargas para windows (y de linux), el canal de actualizaciones no parece que haya sido afectado (ni muchas otras como las versiones de MacOS y flatpack).

            Yo lo pongo porque el otro día me dio un error al actualizar desde el propio programa y casi me descargo el instalador... pero antes de eso reinicié y luego ya si pude XD

            Link Preview Image
            chacheneguer@neopaquita.esC 1 Reply Last reply
            0
            • mistheart@masto.esM mistheart@masto.es

              @Chacheneguer

              Solo ha afectado a las descargas para windows (y de linux), el canal de actualizaciones no parece que haya sido afectado (ni muchas otras como las versiones de MacOS y flatpack).

              Yo lo pongo porque el otro día me dio un error al actualizar desde el propio programa y casi me descargo el instalador... pero antes de eso reinicié y luego ya si pude XD

              Link Preview Image
              chacheneguer@neopaquita.esC This user is from outside of this forum
              chacheneguer@neopaquita.esC This user is from outside of this forum
              chacheneguer@neopaquita.es
              wrote last edited by
              #8

              @mistheart Yo solo usé el instalador via winget cuando reinstalé el sistema entero, hace meses.

              mistheart@masto.esM 1 Reply Last reply
              0
              • chacheneguer@neopaquita.esC chacheneguer@neopaquita.es

                @mistheart Yo solo usé el instalador via winget cuando reinstalé el sistema entero, hace meses.

                mistheart@masto.esM This user is from outside of this forum
                mistheart@masto.esM This user is from outside of this forum
                mistheart@masto.es
                wrote last edited by
                #9

                @Chacheneguer Entonces no deberías tener problemas :3

                chacheneguer@neopaquita.esC 1 Reply Last reply
                0
                • mistheart@masto.esM mistheart@masto.es

                  @Chacheneguer Entonces no deberías tener problemas :3

                  chacheneguer@neopaquita.esC This user is from outside of this forum
                  chacheneguer@neopaquita.esC This user is from outside of this forum
                  chacheneguer@neopaquita.es
                  wrote last edited by
                  #10

                  @mistheart De hecho he ejecutao un winget show AppWork.JDownloader y ha salido la firma digital correcta.

                  chacheneguer@neopaquita.esC 1 Reply Last reply
                  0
                  • chacheneguer@neopaquita.esC chacheneguer@neopaquita.es

                    @mistheart De hecho he ejecutao un winget show AppWork.JDownloader y ha salido la firma digital correcta.

                    chacheneguer@neopaquita.esC This user is from outside of this forum
                    chacheneguer@neopaquita.esC This user is from outside of this forum
                    chacheneguer@neopaquita.es
                    wrote last edited by
                    #11

                    @mistheart Por curiosidad, claro, ya está instalao...

                    mistheart@masto.esM 1 Reply Last reply
                    0
                    • chacheneguer@neopaquita.esC chacheneguer@neopaquita.es

                      @mistheart Por curiosidad, claro, ya está instalao...

                      mistheart@masto.esM This user is from outside of this forum
                      mistheart@masto.esM This user is from outside of this forum
                      mistheart@masto.es
                      wrote last edited by
                      #12

                      @Chacheneguer El mejor de los motivos, por curiosidad 😄

                      1 Reply Last reply
                      0
                      • R relay@relay.publicsquare.global shared this topic
                      Reply
                      • Reply as topic
                      Log in to reply
                      • Oldest to Newest
                      • Newest to Oldest
                      • Most Votes


                      • Login

                      • Login or register to search.
                      • First post
                        Last post
                      0
                      • Categories
                      • Recent
                      • Tags
                      • Popular
                      • World
                      • Users
                      • Groups