Ce logiciel gratuit utilisé par des millions de personnes a diffusé un cheval de Troie à son insu

Des hackers ont compromis le site officiel de JDownloader pour y glisser des installeurs piégés. La substitution est passée inaperçue pendant plus d'un jour. Si vous avez téléchargé le logiciel cette semaine, votre ordinateur est peut-être infecté.virus jdownloader

Les attaques dites de la chaîne d'approvisionnement se multiplient depuis le début de l'année. Leur principe est toujours le même. Plutôt que de cibler directement les utilisateurs, les pirates s'en prennent à un logiciel de confiance pour y glisser un code malveillant à la source. Le site officiel de Daemon Tools avait été compromis en avril pour répandre un malware dans plus de 100 pays, dont la France. Ces offensives sont redoutables, car elles détournent la confiance accordée aux sources habituelles.

JDownloader n'a pas échappé à cette tendance. Ce gestionnaire de téléchargements gratuit est utilisé par des millions de personnes depuis plus d'une décennie. Le site de CPU-Z et HWMonitor avait subi le même sort quelques semaines plus tôt, lorsque des pirates avaient remplacé les installeurs officiels par des versions infectées. C'est désormais le site de JDownloader qui a été visé entre le 6 et le 7 mai 2026.

Des pirates ont remplacé les installeurs de JDownloader par un cheval de Troie

Selon le rapport de l'équipe de développement publié sur Reddit, des pirates ont exploité une faille non corrigée dans le système de gestion de contenu du site de JDownloader. Cette vulnérabilité leur a permis de modifier les droits d'accès sans authentification, puis de remplacer les liens de téléchargement. Un utilisateur a donné l'alerte en remarquant que Windows Defender signalait les fichiers comme suspects. L'éditeur affiché était inconnu, à la place d'AppWork GmbH. Les installeurs alternatifs Windows déployaient un cheval de Troie d'accès à distance basé sur Python. Le script Linux contenait du code malveillant. Les utilisateurs ayant exécuté ces fichiers doivent réinstaller leur système et changer tous leurs mots de passe.

Tous les utilisateurs de JDownloader ne sont pas concernés. Les mises à jour intégrées à l'application, les paquets Flatpak, Winget et Snap, et les installeurs macOS sont restés intacts. Ces canaux reposent sur des infrastructures sécurisées par des signatures cryptographiques indépendantes. Pour savoir si votre installeur est suspect, faites un clic droit sur le fichier, puis cliquez sur Propriétés et enfin sur Signatures numériques. Si le nom affiché n'est pas AppWork GmbH, ne lancez pas le fichier. Le site a été remis en ligne dans la nuit du 8 au 9 mai.


Réagissez à cet article !

Demandez nos derniers articles !

La station d’énergie portable Allpowers R600 est à moitié prix : 149 € au lieu de 319 €

La station d’énergie portable Allpowers R600, dotée d’une batterie de 299 Wh et d’une puissance de 600 W, voit son prix chuter de plus de 50%. Pour ceux qui recherchent…

WWDC 2026 : à quelle heure et comment suivre la keynote Apple

Apple va tenir sa traditionnelle WWDC, keynote lors de laquelle l’entreprise nous présentera toutes les nouveautés logicielles à venir sur ses produits, à commencer par l’iPhone. La WWDC (Worldwide Developers…

Ninja Foodi FLEX 7-en-1 : avec 90 € de remise, le airfryer est de retour à prix cassé !

Le Ninja Foodi FLEX 7-en-1 a spécialement été conçu pour préparer des repas pour toute la famille. Avec sa capacité de 10,4 litres, vous pouvez cuisiner pour 8 personnes !…

Anthony Stewart Head, acteur star de Buffy contre les vampires, est mort

Il incarnait le professeur Rupert Giles dans la série culte Buffy contre les vampires, Anthony Stewart Head est décédé à l’âge de 72 ans. On l’avait vu à l’écran ces…

Pourquoi Google ferme cette application Android qui permet de générer des images par IA

L’application Pixel Studio vit ses derniers moments. La dernière mise à jour déployée par Google la rend inopérable, confirmant la fin de son support. Mais pour quelle raison ferme-t-elle ?…

Le Samsung Galaxy A27 se dévoile (encore), mais dans un nouveau coloris « ultra-frais »

Alors que l’on pensait déjà (presque) tout connaître au sujet du Samsung Galaxy A27, une nouvelle fuite est venue nous cueillir. Le futur smartphone milieu de gamme ne serait finalement…

Google Maps : oubliez le stress des trajets grâce à cette fonctionnalité méconnue

Que ce soit lors des trajets du quotidien ou vers des destinations inédites, surveiller constamment Google Maps du coin de l’oeil peut être stressant au volant. Heureusement, l’appli GPS a…

Xiaomi va intégrer un grand écran secondaire au dos de ce nouveau smartphone

Le Xiaomi 18 Pro pourrait intégrer un grand écran d’une taille de 4 pouces à l’arrière. Cet affichage secondaire serait encore plus ambitieux que sur le Xiaomi 17 Pro. L’année…

“Quand c’est trop, c’est trop” : Google et Opera s’adressent directement à Satya Nadella pour se plaindre d’Edge

Dans une lettre ouverte, la Browser Choice Alliance demande publiquement à Satya Nadella d’en finir avec les pratiques anticoncurrentielles d’Edge. Sont mis en cause les traditionnels griefs contre le navigateur,…

« La découverte a été fortuite » : Euclid révèle le secret du vieil amas stellaire NGC 6397

L’on confie aux instruments spatiaux des missions principales, mais les données qu’ils recueillent font parfois avancer la recherche là où ne l’attendait pas. C’est le cas d’Euclid, le télescope spatial…