JDownloader.org kompromittiert: Betreiber warnen vor manipulierten Installern

4
News Andreas Link Als bevorzugte Quelle auf Google hinzufügen
JDownloader.org kompromittiert: Betreiber warnen vor manipulierten Installern
Quelle: Erzeugt mit ChatGPT

Die JDownloader-Webseite war laut Entwicklerangaben kompromittiert. Betroffen waren alternative Installer-Links und ein Linux-Shell-Installer; Updates und signierte Dateien sollen nicht betroffen sein.

Die offizielle Webseite von JDownloader war nach Angaben eines Entwicklers kompromittiert. In einem Reddit-Thread im Subreddit r/jdownloader meldete ein Nutzer namens "PrinceOfNightSky" zunächst auffällige Windows-Warnungen bei frisch heruntergeladenen EXE-Dateien. Als Herausgeber wurden demnach nicht Appwork, sondern Namen wie "Zipline LLC" oder "The Water Team" angezeigt. Ein als "jdownloader_dev" auftretender Account bestätigte anschließend, dass die Seite kompromittiert worden sei und zur Untersuchung heruntergenommen wurde.

Laut den Entwicklerangaben wurde nicht die gesamte Infrastruktur kompromittiert. Betroffen gewesen sei die alternative Download-Seite: Dort seien Links und Details ausgetauscht worden. Die manipulierten Windows-Dateien hätten keine digitale Signatur besessen, weshalb Microsoft Smartscreen die Ausführung blockiert oder zumindest davor gewarnt habe. Als kompromittiert nennt der Entwickler alle ersetzten alternativen Installer-Links sowie den Linux-Shell-Installer, der schädlichen Shell-Code enthalten habe.

Updates laut Entwickler nicht betroffen

Entwarnung gibt es nach aktuellem Stand für mehrere andere Bereiche. Die automatischen JDownloader-Updates seien laut Entwickler nicht betroffen, da sie über eine andere Infrastruktur laufen und per Ende-zu-Ende-Signatur geschützt seien. Auch Flatpak, Winget und Snap seien laut der Stellungnahme nicht über die kompromittierte Webseite verteilt worden; bei Flatpak und Winget seien zudem die SHA-256-Prüfsummen geprüft worden. Docker-Images, die JDownloader.jar aus anderer Infrastruktur beziehen, seien ebenfalls nicht betroffen.

Der Zeitpunkt des Vorfalls wird im Reddit-Update konkret benannt: Die Webseite mit den alternativen Installern sei am Mittwoch, dem 6. Mai 2026, um 00:01:09 Uhr GMT kompromittiert worden. Zuvor habe der Angreifer am 5. Mai 2026 um 23:55:37 Uhr GMT auf einer Dummy-Seite experimentiert. Nutzer, die seit diesem Zeitpunkt Installer direkt von der betroffenen Download-Seite geladen haben, sollten die Dateien nicht ausführen und installierte Dateien vorsorglich prüfen.

Webseite mit Notfallseite und Download-Links

Beim Aufruf von JDownloader.org erscheint derzeit eine reduzierte Seite mit der Meldung "We'll be back soon!" sowie dem Hinweis, dass man am Problem arbeitet. Als Sofortmaßnahme ist es sicher die richtige Entscheidung, die Webseite vom Netz zu nehmen, bis das Problem analysiert ist. In der Zwischenzeit sollte man auch darauf verzichten, Installer von Drittanbietern zu beziehen.

JDownloader selbst ist ein kostenloses, quelloffenes Download-Management-Tool, mit dem Nutzer Downloads starten, stoppen, pausieren, Bandbreiten begrenzen und Archive automatisch entpacken können. Das funktioniert auch für verschiedene Videoplattformen.

Mitmachen und kommentieren

Nutzen Sie JDownloader? Die PCGH-Redaktion freut sich über Ihre fundierte Meinung in den Kommentaren zu dieser Meldung. Sollten Sie noch keinen Extreme-Account haben, laden wir Sie zu einer Registrierung im Forum ein. Beachten Sie beim Kommentieren aber bitte die gültigen Forenregeln. Folgen Sie gerne PCGH bei 🔈 Youtube oder 💬 Whatsapp und erhalten Sie Neuigkeiten zu Grafikkarten, CPUs und Gaming direkt in Ihrem Feed.

Quelle: PrinceOfNightSky auf Reddit

4
    • Kommentare (4)

      Zur Diskussion im Forum
      • Von Incredible Alk Flüssigstickstoff-Guru (m/w)
        Zitat von PhiMaBo
        Für die Plugins kommen immer noch mehrfach täglich Updates raus.
        Ja. jDownloader ist in der Hinsicht weitaus besser und schneller als viele AdBlocker. Wo uBlock und vergleichbare öfter mal ein, zwei Wochen brauchen um die neueste Werbetechnik von Videodiensten wieder blocken zu können umgeht der jDownloader das oft innerhalb von wenigen Stunden.

        Was ich auch gerne nutze: Kennt ihr diese Seiten die Klicks dadurch generieren, dass man für jedes Bild eines Artikels extra klicken und im worstcase auch noch ne neue Seite aufmachen muss?
        jDownloader: Link reinkopieren, "nur Bilder" und "ganze Playlist/Serie" anklicken, 2 Sekunden warten, alle Bilder der Seite sind lokal da. Das Ding ist einfach ein sehr nützliches Tool gegen die ganze Enshittyfication im Netz.
      • Von Incredible Alk Flüssigstickstoff-Guru (m/w)
        Zitat von PhiMaBo
        Für die Plugins kommen immer noch mehrfach täglich Updates raus.
        Ja. jDownloader ist in der Hinsicht weitaus besser und schneller als viele AdBlocker. Wo uBlock und vergleichbare öfter mal ein, zwei Wochen brauchen um die neueste Werbetechnik von Videodiensten wieder blocken zu können umgeht der jDownloader das oft innerhalb von wenigen Stunden.

        Was ich auch gerne nutze: Kennt ihr diese Seiten die Klicks dadurch generieren, dass man für jedes Bild eines Artikels extra klicken und im worstcase auch noch ne neue Seite aufmachen muss?
        jDownloader: Link reinkopieren, "nur Bilder" und "ganze Playlist/Serie" anklicken, 2 Sekunden warten, alle Bilder der Seite sind lokal da. Das Ding ist einfach ein sehr nützliches Tool gegen die ganze Enshittyfication im Netz.
      • Von PhiMaBo Komplett-PC-Käufer(in)
        Zitat von DieLutteR
        I was there Gandalf ... 3.000byears ago ... Aber nutzt wirklich noch jemand jdownloader?!
        Für die Plugins kommen immer noch mehrfach täglich Updates raus. Würde "keiner" das Ding nutzen, würde die Softwarepflege ganz anders aussehen.
      • Von Incredible Alk Flüssigstickstoff-Guru (m/w)
        Zitat von DieLutteR
        Aber nutzt wirklich noch jemand jdownloader?!
        Klar. Ziemlich häufig sogar.
        Insbesondere wenn die nächste Runde YouTube gegen adblock läuft und es wieder ein paar Tage dauert bis man im Browser wieder werbefrei schauen kann.
        Auch super wenn man ne Videoreihe schauen will und der Internetprovider mal wieder abstinkt und das Netz ständig weg ist. YT playlist in den jdownloader, innerhalb von Minuten alles runterladen wenns Internet grade geht und offline schauen wann immer man will.
      • Von DieLutteR Freizeitschrauber(in)
        I was there Gandalf ... 3.000byears ago ... Aber nutzt wirklich noch jemand jdownloader?!
      Direkt zum Diskussionsende
  • Print / Abo
    Apps
    PCGH Magazin 07/2026 PC Games 07/2026 play5 07/2026 N-Zone 07/2026 Linux Magazin 07/2026 LinuxUser 07/2026 Raspberry Pi Geek 07/2026
    PC Games Hardware PC Games Linux Magazin Raspberry Pi Geek Computec Kiosk