{"id":324779,"date":"2026-05-10T01:50:30","date_gmt":"2026-05-09T23:50:30","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=324779"},"modified":"2026-05-10T07:30:31","modified_gmt":"2026-05-10T05:30:31","slug":"warnung-die-webseite-jdownloader-ist-kompromittiert-worden","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/05\/10\/warnung-die-webseite-jdownloader-ist-kompromittiert-worden\/","title":{"rendered":"Warnung: Die Webseite JDownloader ist kompromittiert worden"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Kurzer Nachtrag, da ich am 8. und 9.5.2026 verst\u00e4rkt offline war und nicht reagieren konnte. Die Webseite JDownloader ist kompromittiert worden und hat einige Zeit lang manipulierte Links zu sch\u00e4dlichen Downloads angeboten. Die Betreiber haben die Webseite JDownloader offline genommen und ges\u00e4ubert. Derzeit ist jdownloader.org wieder erreichbar und zeigt einen Banner, der auf das Ereignis hinweist. Wer diese Seite f\u00fcr Downloads des JDownloader genutzt hat, sollte pr\u00fcfen, ob er Malware herunter geladen hat.<br \/>\n<!--more--><\/p>\n<h2>Was ist JDownloader?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/d1f33025f9644554b6e997d1efa8c9a6\" alt=\"\" width=\"1\" height=\"1\" \/><a href=\"https:\/\/de.wikipedia.org\/wiki\/JDownloader\" target=\"_blank\" rel=\"noopener\">JDownloader<\/a> ist ein kostenloser, Open-Source-Downloadmanager, der auf Java basiert. Er automatisiert das Herunterladen von Dateien, insbesondere von Filehostern (z.B. Rapidgator) und Videoportalen (z.B. YouTube), indem er Links sammelt, Downloads verwaltet, Archive entpackt und Wartezeiten umgeht. Die Software ist f\u00fcr Windows, macOS und Linux verf\u00fcgbar.<\/p>\n<h2>jdownloader.org war gehackt<\/h2>\n<p>Ich hatte es bereits am Freitag, den 8. Mai 2026 auf X in nachfolgendem <a href=\"https:\/\/xcancel.com\/Pirat_Nation\/status\/2052479496222081403\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> von Pirat-Nation gesehen, der auf die Kompromittierung hinwies.<\/p>\n<p><a href=\"https:\/\/xcancel.com\/Pirat_Nation\/status\/2052479496222081403\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-324780\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/JDownloader.jpg\" alt=\"JDownloader-Site infected\" width=\"456\" height=\"424\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/JDownloader.jpg 456w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/JDownloader-300x279.jpg 300w\" sizes=\"auto, (max-width: 456px) 100vw, 456px\" \/><\/a><\/p>\n<p>Der Kanal schrieb, dass die offizielle JDownloader-Website (.org) gehackt worden sei. Die Angreifer hatten die alternative Download-Seite manipuliert und die Windows-EXE-Installationsdateien sowie den Linux-Shell-Installer ausgetauscht.<\/p>\n<p>Den manipulierten Windows-Dateien fehlen g\u00fcltige digitale Signaturen, sie weisen gef\u00e4lschte Herausgebernamen wie \"Zipline LLC\", \"The Water Team\" oder \"Peace Team\" auf und werden von Windows Defender und SmartScreen als sch\u00e4dlich eingestuft.<br \/>\nDer Linux-Shell-Installer enth\u00e4lt nun sch\u00e4dlichen Code.<\/p>\n<p>Laut The Pirat Nation seien macOS-Installationsprogramme und <em>JDownloader.jar<\/em> weiterhin sicher gewesen. Alle bei Nutzern vorhandenen App-Updates (laufende Installationen) sind nicht betroffen. Das Gleiche galt f\u00fcr Pakete von Drittanbietern wie Flatpak, Winget oder Snap (diese nutzen externes Hosting und unver\u00e4nderte Manifestdateien), schreibt der X-Kanal von The Pirat Nation.<\/p>\n<p>Die Entwickler von JDownloader haben den Vorfall auf Reddit \u00f6ffentlich best\u00e4tigt und arbeiteten daran, die Website wiederherzustellen. Es hie\u00df, dass man keine Windows.exe- oder Linux-Shell-Dateien direkt von <em>jdownloader.org<\/em> herunterladen solle, bis eine offizielle Entwarnung vorliegt.<\/p>\n<p>Auch Blog-Leser Bolko hat am 8. Mai 2026 im Diskussionsbereich die\u00a0Warnung:<br \/>\n\"JDownload-Webseite kompromittiert und down. Downloads wurden manipuliert.\" eingestellt und auf d<a href=\"https:\/\/www.computerbase.de\/news\/apps\/manipulierte-downloads-website-von-jdownloader-kompromittiert-und-derzeit-offline.97262\/\" target=\"_blank\" rel=\"noopener\">en Artikel bei Computer Base<\/a> hingewiesen. Die Betreiber haben die Seite kurzzeitig offline genommen und den <a href=\"https:\/\/old.reddit.com\/r\/jdownloader\/comments\/1t6goqe\/is_the_website_hacked\/okhg2ur\/\" target=\"_blank\" rel=\"noopener\">Vorfall best\u00e4tigt<\/a> \"Update 1: I can confirm that the site has been compromised\".<\/p>\n<p>Bolko schrieb: \"Bei reddit gibt es aktuell 13 Update-Meldungen des Betreibers zu diesem Vorfall.\u00a0Laut Update 4 sind die vom vorher bereits installierten Programm runtergeladenen Updates ok\":<\/p>\n<blockquote><p>\"As there has been a question about updates. Those are not compromised, different infra, protected by end-2-end digital signature.\"<\/p>\n<p>Update 5: \"Compromised: linux shell installer link replaced , contains malicious shell code\"<\/p>\n<p>Update 6: \"Website with the alternative installers has been compromised\"<\/p><\/blockquote>\n<h2>Webseite wieder sicher<\/h2>\n<p>Die Betreiber der Webseite haben die Infektion best\u00e4tigt und blenden auf Seite jdownloader.org einen Sicherheitshinweis auf den Vorfall ein &#8211; die Downloads sind wieder sicher.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-324781\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/JDownloader01.jpg\" alt=\"JDownloader-Meldung\" width=\"564\" height=\"509\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/JDownloader01.jpg 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/JDownloader01-300x271.jpg 300w\" sizes=\"auto, (max-width: 564px) 100vw, 564px\" \/><\/p>\n<p>Der Vorfall fand am 6. und 7. Mai 2026 statt, ist jetzt aber behoben.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurzer Nachtrag, da ich am 8. und 9.5.2026 verst\u00e4rkt offline war und nicht reagieren konnte. Die Webseite JDownloader ist kompromittiert worden und hat einige Zeit lang manipulierte Links zu sch\u00e4dlichen Downloads angeboten. Die Betreiber haben die Webseite JDownloader offline genommen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/05\/10\/warnung-die-webseite-jdownloader-ist-kompromittiert-worden\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[908,426],"tags":[4338,4328],"class_list":["post-324779","post","type-post","status-publish","format-standard","hentry","category-internet","category-sicherheit","tag-internet","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/324779","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=324779"}],"version-history":[{"count":2,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/324779\/revisions"}],"predecessor-version":[{"id":324783,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/324779\/revisions\/324783"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=324779"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=324779"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=324779"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}