Die Webseite des beliebten Download-Managers JDownloader wurde Ziel eines Angriffs. Dabei wurden am 6. und 7. Mai 2026 einzelne Download-Links manipuliert und auf externe Server umgeleitet, über die Schadsoftware verteilt wurde. Betroffen waren laut den Entwickler:innen insbesondere der „Alternative Installer“ für Windows sowie ein Linux-Installer. Reguläre Programm-Updates innerhalb der Software waren nicht betroffen.
Nach bisherigen Erkenntnissen handelte es sich bei der Schadsoftware um einen sogenannten Remote-Access-Trojaner (RAT). Solche Programme können Angreifer:innen ermöglichen, Geräte aus der Ferne zu steuern, Daten auszulesen oder weitere Schadsoftware nachzuladen. Die Betreiber:innen von JDownloader nahmen die Webseite nach Bekanntwerden des Vorfalls zeitweise offline, korrigierten die manipulierten Links und veröffentlichten Informationen zur Überprüfung verdächtiger Dateien.
Wer JDownloader in dem betroffenen Zeitraum heruntergeladen und installiert hat, sollte besonders vorsichtig sein und das eigene System überprüfen.
SiBa empfiehlt:
- Laden Sie Programme möglichst nur aus offiziellen Quellen herunter und prüfen Sie bei sensibler Software angebotene Prüfsummen oder Sicherheitsinformationen.
- Falls Sie JDownloader am 6. oder 7. Mai heruntergeladen haben, führen Sie einen vollständigen Virenscan durch und löschen Sie verdächtige Dateien.
- Ändern Sie wichtige Passwörter nur von einem sicheren Gerät aus, wenn Sie befürchten, dass Ihr Computer betroffen sein könnte.
- Halten Sie Betriebssysteme, Browser und Sicherheitssoftware stets aktuell.
Wer kann mir helfen?
JDownloader — Website-Installer-Vorfall (Mai 2026)
BSI – Infizierte Systeme bereinigen
Wie schütze ich mich?
Schadsoftware • Digitalführerschein (DiFü)
BSI – Schadprogramme erkennen und sich schützen
Quelle der Meldung: JDownloader verteilte Malware-Downloads | heise online