Ce logiciel gratuit utilisé par des millions de personnes a diffusé un cheval de Troie à son insu

Des hackers ont compromis le site officiel de JDownloader pour y glisser des installeurs piégés. La substitution est passée inaperçue pendant plus d’un jour. Si vous avez téléchargé le logiciel cette semaine, votre ordinateur est peut-être infecté.virus jdownloader

Les attaques dites de la chaîne d’approvisionnement se multiplient depuis le début de l’année. Leur principe est toujours le même. Plutôt que de cibler directement les utilisateurs, les pirates s’en prennent à un logiciel de confiance pour y glisser un code malveillant à la source. Le site officiel de Daemon Tools avait été compromis en avril pour répandre un malware dans plus de 100 pays, dont la France. Ces offensives sont redoutables, car elles détournent la confiance accordée aux sources habituelles.

JDownloader n’a pas échappé à cette tendance. Ce gestionnaire de téléchargements gratuit est utilisé par des millions de personnes depuis plus d’une décennie. Le site de CPU-Z et HWMonitor avait subi le même sort quelques semaines plus tôt, lorsque des pirates avaient remplacé les installeurs officiels par des versions infectées. C’est désormais le site de JDownloader qui a été visé entre le 6 et le 7 mai 2026.

Des pirates ont remplacé les installeurs de JDownloader par un cheval de Troie

Selon le rapport de l’équipe de développement publié sur Reddit, des pirates ont exploité une faille non corrigée dans le système de gestion de contenu du site de JDownloader. Cette vulnérabilité leur a permis de modifier les droits d’accès sans authentification, puis de remplacer les liens de téléchargement. Un utilisateur a donné l’alerte en remarquant que Windows Defender signalait les fichiers comme suspects. L’éditeur affiché était inconnu, à la place d’AppWork GmbH. Les installeurs alternatifs Windows déployaient un cheval de Troie d’accès à distance basé sur Python. Le script Linux contenait du code malveillant. Les utilisateurs ayant exécuté ces fichiers doivent réinstaller leur système et changer tous leurs mots de passe.

Tous les utilisateurs de JDownloader ne sont pas concernés. Les mises à jour intégrées à l’application, les paquets Flatpak, Winget et Snap, et les installeurs macOS sont restés intacts. Ces canaux reposent sur des infrastructures sécurisées par des signatures cryptographiques indépendantes. Pour savoir si votre installeur est suspect, faites un clic droit sur le fichier, puis cliquez sur Propriétés et enfin sur Signatures numériques. Si le nom affiché n’est pas AppWork GmbH, ne lancez pas le fichier. Le site a été remis en ligne dans la nuit du 8 au 9 mai.


Réagissez à cet article !

Demandez nos derniers articles !

Rockstar lance un Coffret Collector de GTA 6 à 400 €… mais le jeu n’est pas inclus

A quelques semaines de la sortie de GTA 6, Rockstar lance les précommandes du Coffret Collector. Il coûte la bagatelle de 400 € et intègre bon nombre de goodies. Le…

Photoshop, Lightroom, Adobe Express et Firefly débarquent directement dans Gemini

Adobe annonce le lancement de plusieurs de ses outils au sein de Gemini, tandis qu’Acrobat arrive dans Claude. Adobe embrasse l’IA. Après avoir intégré ses services dans ChatGPT, Claude, Slack…

Grâce à sa nouvelle techno, voici comment Qualcomm veut rendre vos écouteurs moins dépendants du smartphone

Avec sa plateforme Snapdragon Sound Elite Gen 2, présentée au Snapdragon Summit, Qualcomm prépare des écouteurs capables d’accéder à des services et à des assistants IA. Le fabricant mise sur…

Lenovo IdeaPad Slim 3 à prix sacrifié : le PC portable devient encore plus accessible avec ce code promo

Trouver un bon PC portable lorsqu’on a un petit budget n’est pas simple. Heureusement, avec les promotions, vous pouvez vous trouver de bonnes affaires. C’est le cas du Lenovo IdeaPad…

Googlebook : on a vu le nouvel ordinateur de Google en vrai, voici nos premières photos

Avec ses Googlebook, Google présente une nouvelle génération de PC portables associant Android, Chrome et Gemini. Dévoilée au Snapdragon Summit, cette plateforme s’appuie sur les puces de Qualcomm pour conjuguer…

Galaxy Buds On : voici à quoi ressemblent les premiers écouteurs à clip de Samsung

Samsung va lancer un tout nouveau design d’écouteurs sans fil à clip. Et on sait déjà à quoi s’attendre pour ceux qui devraient être nommés Galaxy Buds On. Depuis quelques…

JBL Flip 7 : l’enceinte Bluetooth est à prix mini, mais ça ne va pas durer !

Sur le marché des enceintes portables, JBL est une marque de référence. Elle propose de nombreux modèles dont la très appréciée JBL Flip 7. Cette enceinte nomade propose un son…

Googlebook : cette solution va leur permettre de faire tourner les jeux vidéo les plus gourmands

Nvidia annonce la compatibilité native à venir de son service de cloud gaming GeForce Now sur les nouveaux PC portables Googlebook. En début de semaine, Google a présenté en grande…

Linux arrive officiellement sur Snapdragon : une nouvelle option pour les PC ARM

Qualcomm annonce le support officiel de Linux à partir de sa gamme Snapdragon X2. Debian doit arriver d’ici la fin de l’année 2026, tandis que Canonical vise une certification Ubuntu…

Mars cachait de l’eau chaude sous un cratère, le rover Perseverance vient de tomber dessus

Le rover Perseverance explore depuis 2023 une bande de terrain accrochée au bord intérieur du cratère Jezero, sur Mars. Ses relevés viennent de révéler au moins trois passages d’eau successifs…