跳转至内容
  • 版块
  • 最新
  • 标签
  • 热门
  • 世界
  • 用户
  • 群组
皮肤
  • 浅色
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • 深色
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • 默认(不使用皮肤)
  • 不使用皮肤
折叠

WeLinux

  1. 主页
  2. 版块
  3. 讨论
  4. JDownloader 官网遭攻击逾一天,恶意安装包可彻底关闭 Windows Defender

JDownloader 官网遭攻击逾一天,恶意安装包可彻底关闭 Windows Defender

已定时 已固定 已锁定 已移动 讨论
安全漏洞供应链攻击恶意软件jdownloaderwindows
1 帖子 1 发布者 16 浏览 1 关注中
  • 从旧到新
  • 从新到旧
  • 最多赞同
回复
  • 在新帖中回复
登录后回复
此主题已被删除。只有拥有主题管理权限的用户可以查看。
  • R 离线
    R 离线
    ref
    编写于 最后由 编辑
    #1

    热门下载管理器 JDownloader 官方网站于 5 月 6 日遭攻击者入侵,被替换为含恶意代码的 Windows 与 Linux 安装包,持续时间超过一天方被发现。事件曝光源于 Reddit 一名用户发帖指出,新下载的 JDownloader 安装包被 Windows SmartScreen 标记为可疑,且数字签名发行商显示为陌生的"Zipline LLC"而非官方的"AppWork"。该帖迅速引发关注,项目开发者介入确认遭攻破。JDownloader 团队调查指出,攻击者利用网站一个未修复的安全漏洞,在未经认证的情况下修改了访问控制列表(ACL),随后将替代下载页面上的官方链接替换为恶意文件。已感染用户反映,恶意程序可彻底关闭 Windows Defender,后续危害严重。

    此案并非孤立事件——今年以来官方软件网站供应链攻击持续高发:1 月 eScan、2 月 Notepad++(替换安装包)、4 月 CPUID(CPU-Z / HWMonitor 官网被植入含恶意 DLL 的安装包,感染后窃取浏览器凭据)、5 月初 DAEMON Tools(官方安装包被植入后门,4 月 8 日至 5 月 5 日间数千次恶意载荷部署被卡巴斯基检测到)。卡巴斯基研究员评论称:"我们在 2026 年头四个月已相继调查 eScan、Notepad++、CPU-Z 和 DAEMON Tools——供应链攻击的频率令人担忧。"使用上述软件的用户应立即核查安装来源并重新下载官方最新版本。

    Neowin | The Hacker News

    1 条回复 最后回复
    0

    你好!看起来您对这段对话很感兴趣,但您还没有一个账号。

    厌倦了每次访问都刷到同样的帖子?您注册账号后,您每次返回时都能精准定位到您上次浏览的位置,并可选择接收新回复通知(通过邮件或推送通知)。您还能收藏书签、为帖子顶,向社区成员表达您的欣赏。

    有了你的建议,这篇帖子会更精彩哦 💗

    注册 登录
    回复
    • 在新帖中回复
    登录后回复
    • 从旧到新
    • 从新到旧
    • 最多赞同


    • 登录

    • 没有帐号? 注册

    • 登录或注册以进行搜索。
    Powered by NodeBB Contributors
    • 第一个帖子
      最后一个帖子
    0
    • 版块
    • 最新
    • 标签
    • 热门
    • 世界
    • 用户
    • 群组