Ce logiciel gratuit utilisé par des millions de personnes a diffusé un cheval de Troie à son insu

Des hackers ont compromis le site officiel de JDownloader pour y glisser des installeurs piégés. La substitution est passée inaperçue pendant plus d'un jour. Si vous avez téléchargé le logiciel cette semaine, votre ordinateur est peut-être infecté.virus jdownloader

Les attaques dites de la chaîne d'approvisionnement se multiplient depuis le début de l'année. Leur principe est toujours le même. Plutôt que de cibler directement les utilisateurs, les pirates s'en prennent à un logiciel de confiance pour y glisser un code malveillant à la source. Le site officiel de Daemon Tools avait été compromis en avril pour répandre un malware dans plus de 100 pays, dont la France. Ces offensives sont redoutables, car elles détournent la confiance accordée aux sources habituelles.

JDownloader n'a pas échappé à cette tendance. Ce gestionnaire de téléchargements gratuit est utilisé par des millions de personnes depuis plus d'une décennie. Le site de CPU-Z et HWMonitor avait subi le même sort quelques semaines plus tôt, lorsque des pirates avaient remplacé les installeurs officiels par des versions infectées. C'est désormais le site de JDownloader qui a été visé entre le 6 et le 7 mai 2026.

Des pirates ont remplacé les installeurs de JDownloader par un cheval de Troie

Selon le rapport de l'équipe de développement publié sur Reddit, des pirates ont exploité une faille non corrigée dans le système de gestion de contenu du site de JDownloader. Cette vulnérabilité leur a permis de modifier les droits d'accès sans authentification, puis de remplacer les liens de téléchargement. Un utilisateur a donné l'alerte en remarquant que Windows Defender signalait les fichiers comme suspects. L'éditeur affiché était inconnu, à la place d'AppWork GmbH. Les installeurs alternatifs Windows déployaient un cheval de Troie d'accès à distance basé sur Python. Le script Linux contenait du code malveillant. Les utilisateurs ayant exécuté ces fichiers doivent réinstaller leur système et changer tous leurs mots de passe.

Tous les utilisateurs de JDownloader ne sont pas concernés. Les mises à jour intégrées à l'application, les paquets Flatpak, Winget et Snap, et les installeurs macOS sont restés intacts. Ces canaux reposent sur des infrastructures sécurisées par des signatures cryptographiques indépendantes. Pour savoir si votre installeur est suspect, faites un clic droit sur le fichier, puis cliquez sur Propriétés et enfin sur Signatures numériques. Si le nom affiché n'est pas AppWork GmbH, ne lancez pas le fichier. Le site a été remis en ligne dans la nuit du 8 au 9 mai.


Réagissez à cet article !

Demandez nos derniers articles !

Acer Swift Go 14 : avec 250 € de réduction, cet excellent PC portable avec écran OLED passe à petit prix !

Les prix continuent de chuter à l’occasion du Prime Day. Nous avons trouvé une belle offre sur le puissant Acer Swift Go 14 qui passe à 599 € au lieu…

Drone DJI Mini 3 Fly More Combo : le pack ultra complet est à -40% pour le Prime Day

Vous cherchez un petit drone pas cher mais complet qui permet de faire des vidéos et photos d’excellente qualité ? Ne cherchez plus, voici une offre immanquable sur le DJI…

Test Fiido C11 Pro : un vélo chic et abordable

Fiido est une marque asiatique désormais solidement établie en Europe et qui développe une large gamme de vélos à assistance électrique qui se caractérisent par leur excellent rapport qualité/prix. Le…

AirPods Max USB-C : près de 200 € de réduction sur l’incroyable casque d’Apple, vite !

C’est déjà le troisième (et avant-dernier) jour du Prime Day sur Amazon. Vous connaissez la musique : des prix super bas réservés aux abonnés Prime. Pour cette fois-ci, nous avons…

Quels sont les meilleurs badges télépéage ? Notre sélection des abonnements à choisir

Fulli, Ulys, ou encore Bip&Go, les solutions de télépéage permettent de gagner du temps quand on roule sur l’autoroute. L’offre est assez diversifiée, mais tous les abonnements proposés par ces…

La souris gaming Logitech G502 Hero passe est à 28 € seulement, mais il va falloir faire vite !

Les bons plans continuent sur Amazon, et c’est maintenant au tour de la souris gaming Logitech G502 Hero d’être à prix cassé. Vous pouvez ainsi l’avoir à 28,49 € alors…

Si vous recevez cet appel d’Enedis, raccrochez immédiatement

Les arnaques par téléphone se multiplient et changent sans cesse de visage. Cette fois, les escrocs empruntent l’identité d’Enedis, le gestionnaire du réseau électrique français. Leur objectif reste toujours le…

GTA 6 : date de sortie, prix, plateformes… le point sur toutes les infos

GTA 6 est sans conteste le jeu le plus attendu de la planète. Un titre dont l’ampleur est inédite dans l’histoire du jeu vidéo. Dans ce dossier, on a compilé…

Un grand fabricant lâche une mauvaise nouvelle sur les prix de la RAM, préparez-vous au pire

Les prix de la RAM s’envolent depuis des mois, portés par la demande folle de l’intelligence artificielle. Un géant des composants livre désormais ses prévisions, et elles sont mauvaises. Le…

Soldes : le puissant Lenovo IdeaPad Slim 3 avec 1To de stockage passe à moitié prix avec ce code !

Vous attendiez les Soldes pour trouver un puissant ordinateur portable à prix cassé ? Ce bon plan est fait pour vous ! Le Lenovo IdeaPad Slim 3 de 15 pouces…