Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: JDownloader Sitesi Acil: Kurulumlar Python RAT Malware ile Değiştirildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » JDownloader Sitesi Acil: Kurulumlar Python RAT Malware ile Değiştirildi

Siber Güvenlik

JDownloader Sitesi Acil: Kurulumlar Python RAT Malware ile Değiştirildi

teknomers
Son güncelleme: 9 Mayıs 2026 22:52
teknomers
Paylaş
Paylaş

Contents
  • JDownloader Tedarik Zinciri Saldırısı
  • Etkilenen Sistemler
  • Malware Analizi
  • Çözüm ve Korunma

Popüler JDownloader indirme yöneticisinin web sitesi, bu hafta başında kötü niyetli Windows ve Linux yükleyicileri dağıtmak için ele geçirildi. Windows yüklemesi, Python tabanlı bir uzaktan erişim trojanı (RAT) dağıtmakta olduğu tespit edildi.

JDownloader Tedarik Zinciri Saldırısı

Olay, Reddit kullanıcısı “PrinceOfNightSky” tarafından bildirildi. Kullanıcı, indirdiği yükleyicilerin Microsoft Defender tarafından tehlikeli olarak işaretlendiğini fark etti.

JDownloader geliştiricileri, sonradan sitenin ele geçirildiğini kabul ederek, durumu araştırmak için web sitesini kapattı. Bir olay raporunda, saldırganların kimlik doğrulama olmaksızın web sitesi erişim kontrol listesini ve içeriğini değiştiren yamalanmamış bir güvenlik açığını kullandıklarını belirttiler.

Geliştiriciler, ele geçirme olayının yalnızca alternatif Windows yükleyici indirme bağlantılarını ve Linux kabuk yükleyici bağlantısını etkilediğini vurguladılar. Uygulama içi güncellemeler, macOS indirmeleri ve diğer paketlerin etkilenmediği belirtildi.

Etkilenen Sistemler

  • Windows için alternatif yükleyiciler (6-7 Mayıs 2026 tarihleri arasında indirilenler)
  • Linux kabuk yükleyici
  • Diğer sistemlerdeki JDownloader güncellemeleri ve yüklemeleri etkilenmedi.

Malware Analizi

Siber güvenlik araştırmacısı Thomas Klemenc, kötü niyetli Windows yürütücü dosyalarını analiz ederek zararlı yazılım için indikatorler (IOC) paylaştı. Zararlı yazılım, komut ve kontrol sunucularından gelen Python tabanlı bir RAT yükleyicisi olarak işlev görüyor.

  • Komut ve Kontrol Sunucuları:
    • https://parkspringshotel[.]com/m/Lu6aeloo.php
    • https://auraguest[.]lk/m/douV2quu.php

Çözüm ve Korunma

Kullanıcıların, indirdikleri yükleyicilerin meşruluğunu teyit etmek için dosyaya sağ tıklayıp Özellikler seçeneğini, ardından Dijital İmza sekmesini kontrol etmeleri önerilmektedir. Eğer İmza bilgileri “AppWork GmbH” tarafından imzalanmış ise meşrudur; aksi takdirde indirme yapılmamalıdır.

Ele geçirilen yükleyicileri indiren kullanıcıların, sistemdeki etkileri minimize etmek için aşağıdaki adımları izlemeleri şiddetle tavsiye edilmektedir:

  • İşletim Sistemi Yeniden Yükleme: Kötü niyetli yazılımın sistemde tam yetki ile çalışabileceğinden, işletim sisteminin tamamen yeniden yüklenmesi önerilir.
  • Parola Sıfırlama: Kötü niyetli yazılımın sahip olduğu erişimler nedeniyle tüm hesap parolalarının sıfırlanması gerektiği önerilmektedir.

Sonuç olarak, JDownloader gibi popüler yazılımların web siteleri hedef alınarak zararlı yazılım dağıtımı yapılmakta; bu nedenle kullanıcıların dikkatli olmaları ve düzenli güncellemeler yapmaları kritik önem taşımaktadır.

Final Fantasy XIV Dawntrail Güncellemesi 1.000.268 Bu Temmuz’da Acil Düzeltme İçin Düşüyor
Microsoft Exchange Kimlik Bilgilerini Çalmak İçin Kötü Amaçlı IIS Sunucu Modülünü Kullanan Bilgisayar Korsanları
Aktif Olarak Yararlanan Yeni Sıfır Gün Kusurunu Düzeltmek için Chrome Tarayıcıyı Şimdi Güncelleyin
DOTI AI, Kurumsal Verileri Güvenli Bulmak İçin Platformu Başlattı
Hesap Yönetimi Özgür Kalmalı: Santander 150 Euro Bonus ile Çekiyor
ETİKETLENDİ:AcildeğiştirildiileJDownloaderkurulumlarMalwarePythonRATsitesi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale GM Kaliforniya Sürücü Gizliliği Anlaşmasında 12.75 Milyon Dolar Ödeyecek
Sonraki Makale VPN’lere yaş doğrulama geliyor mu? İngiliz araştırma firması uyarıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?