💀 JDownloader скомпрометирован — 48 часов вредоносных установщиков Официальный сайт JDownloader раздавал заражённые установщики с 6 по 7 мая — классическая атака через цепочку поставок путём компрометации веб-ресурса. Под удар попали пользователи Windows и Linux, которые скачивали свежие версии популярного менеджера загрузок. Вместо легитимного софта жертвы получали Python RAT с полным контролем системы. Временное окно в 48 часов говорит либо о быстром обнаружении, либо о целевой операции с заранее ограниченными временными рамками. JDownloader используют миллионы пользователей для загрузки контента — от домашних пользователей до корпоративных сред, где его применяют для автоматизации. По данным securityaffairs, атакующие получили доступ к инфраструктуре сайта и заменили оригинальные файлы. Python RAT означает кроссплатформенность — одна вредоносная нагрузка работает на Windows и Linux с минимальными изменениями. Это тренд последних двух лет: атакующие переходят на интерпретируемые языки для универсальности. В корпоративной среде такой инструмент может месяцами оставаться незамеченным, особенно если установлен на рабочих станциях разработчиков. Проверьте Event ID 11 (FileCreate) в Sysmon за 6-7 мая на предмет jdownloader*.exe с нестандартными хэшами. В российских компаниях JDownloader часто используют техспециалисты "в обход" корпоративных политик — именно такие установки остаются вне поля зрения ИБ-служб. #supplychain #jdownloader #pythonrat