{"id":130388,"date":"2026-05-08T17:31:46","date_gmt":"2026-05-08T17:31:46","guid":{"rendered":"https:\/\/enfoquenoticioso.com\/?p=130388"},"modified":"2026-05-08T17:31:46","modified_gmt":"2026-05-08T17:31:46","slug":"si-utilizas-esta-popular-herramienta-para-descargar-archivos-tu-pc-podria-estar-infectada-con-malware","status":"publish","type":"post","link":"https:\/\/enfoquenoticioso.com\/?p=130388","title":{"rendered":"Si utilizas esta popular herramienta para descargar archivos, tu PC podr\u00eda estar infectada con malware."},"content":{"rendered":"<figure><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/05\/Jdownloader.jpg?fit=1024%2C576&amp;quality=70&amp;strip=all&amp;ssl=1\" class=\"attachment-rss-image-size size-rss-image-size wp-post-image\" alt=\"\" \/><\/figure>\n<p>Uno de los programas m\u00e1s populares para descargar archivos de internet ha sido hackeado y est\u00e1 infectando con malware los ordenadores de miles de usuarios. Los desarrolladores de <strong>JDownloader han confirmado un hackeo a su web<\/strong> que comprometi\u00f3 los instaladores oficiales del gestor de descargas gratuito. Si bajaste este programa en los \u00faltimos d\u00edas, es probable que tu ordenador se haya infectado.<\/p>\n<p>Todo comenz\u00f3 hace unas horas, cuando <a href=\"https:\/\/www.reddit.com\/r\/jdownloader\/comments\/1t6goqe\/comment\/okhg2ur\/\" target=\"_blank\" rel=\"noopener\">un usuario public\u00f3 en el subreddit de JDownloader<\/a> que <strong>Windows bloqueaba la descarga reci\u00e9n obtenida del sitio oficial<\/strong>. El detalle que dispar\u00f3 las alarmas fue que el instalador mostraba como editor a una empresa llamada \u00abZipline LLC\u00bb en lugar de \u00abAppWork\u00bb, que es la firma leg\u00edtima del proyecto. La publicaci\u00f3n se viraliz\u00f3 r\u00e1pidamente dentro de la comunidad y un desarrollador del equipo no tard\u00f3 en confirmar que <strong>la web hab\u00eda sido hackeada<\/strong>.<\/p>\n<p>Seg\u00fan la investigaci\u00f3n inicial del equipo, los atacantes modificaron la p\u00e1gina de instaladores alternativos a partir de las 00:01 UTC del 6 de mayo. Los hackers <strong>reemplazaron todos los enlaces de descarga para Windows con ejecutables maliciosos<\/strong> sin firma digital y sustituyeron el instalador de shell para Linux con una versi\u00f3n que contiene c\u00f3digo malicioso. Debido a que los archivos modificados no ten\u00edan firma digital v\u00e1lida, Windows SmartScreen los bloque\u00f3 autom\u00e1ticamente.<\/p>\n<p>Los desarrolladores de JDownloader revelaron que <strong>los atacantes aprovecharon una vulnerabilidad sin parchear en el servidor de la web<\/strong>. El fallo permit\u00eda modificar las listas de control de acceso sin autenticaci\u00f3n previa, lo que dio a los hackers la capacidad de otorgarse permisos de edici\u00f3n y reemplazar los enlaces oficiales con sus propios archivos. Algunos usuarios que ejecutaron los instaladores infectados reportaron que <strong>el malware desactiv\u00f3 Windows Defender por completo<\/strong>.<\/p>\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" data-recalc-dims=\"1\" width=\"780\" height=\"585\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/05\/Jdownloader_0.8.jpg?resize=780%2C585&#038;quality=70&#038;strip=all&#038;ssl=1\" alt=\"JDownloader\" class=\"wp-image-1885468\" \/><\/figure>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_81 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Tabla de Contenido<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Alternar tabla de contenidos\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/enfoquenoticioso.com\/?p=130388\/#Como_saber_si_JDownloader_infecto_con_malware_tu_ordenador\" >C\u00f3mo saber si JDownloader infect\u00f3 con malware tu ordenador<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\" id=\"h-como-saber-si-jdownloader-infecto-con-malware-tu-ordenador\"><span class=\"ez-toc-section\" id=\"Como_saber_si_JDownloader_infecto_con_malware_tu_ordenador\"><\/span>C\u00f3mo saber si JDownloader infect\u00f3 con malware tu ordenador<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Antes de que cunda el p\u00e1nico, vale la pena aclarar algunas cosas. Los desarrolladores confirmaron que<strong> el archivo JDownloader.jar principal nunca se toc\u00f3<\/strong>, ni los instaladores para macOS. Las actualizaciones dentro de la propia aplicaci\u00f3n tambi\u00e9n est\u00e1n a salvo, ya que viajan por una infraestructura separada protegida con firmas digitales de extremo a extremo.<\/p>\n<p>Los paquetes de JDownloader distribuidos a trav\u00e9s de <strong>Winget, Flatpak y Snap<\/strong> tampoco se infectaron, ya que estos se apoyan en una infraestructura independiente protegida con sumas de verificaci\u00f3n SHA-256.<\/p>\n<p>El equipo <strong>restaur\u00f3 los archivos originales desde copias de seguridad<\/strong> y dej\u00f3 la web en modo de solo lectura mientras aplica parches y refuerza la configuraci\u00f3n del servidor. A la hora de publicar esta informaci\u00f3n, la p\u00e1gina oficial segu\u00eda sin estar disponible para el p\u00fablico.<\/p>\n<p>Si descargaste JDownloader entre el 6 y el 7 de mayo desde el sitio oficial, <strong>lo m\u00e1s prudente es no ejecutar ese archivo<\/strong> y eliminarlo. Si ya lo ejecutaste, conviene <strong>revisar el estado de tu antivirus y hacer un an\u00e1lisis completo del sistema<\/strong>. Seg\u00fan los reportes, al menos unos uno de los comportamientos fue la desactivaci\u00f3n de Windows Defender.<\/p>\n<p>Este tipo de ataque se le conoce como compromiso de cadena de suministro. Hace unos d\u00edas, investigadores de Kaspersky descubrieron <strong><a href=\"https:\/\/hipertextual.com\/seguridad\/daemon-tools-ataque-malware\/\" target=\"_blank\" rel=\"noopener\">un comportamiento similar en Daemon Tools<\/a><\/strong>, la popular herramienta para montar im\u00e1genes de disco. Algunas versiones del instalador llevaban un malware que infectaba a los usuarios y les robaba su informaci\u00f3n.<\/p>\n<p>Si utilizas esta popular herramienta para descargar archivos, tu PC podr\u00eda estar infectada con malware.<\/p>\n<\/p>\n<p>Seguir leyendo: <a href=\"https:\/\/hipertextual.com\/seguridad\/jdownloader-web-hackeada-malware-instaladores\/\" target=\"_blank\" rel=\"noopener\">Si utilizas esta popular herramienta para descargar archivos, tu PC podr\u00eda estar infectada con malware.<\/a><\/p>\n<p><a href=\"https:\/\/hipertextual.com\/seguridad\/jdownloader-web-hackeada-malware-instaladores\/\" class=\" target=\" title=\"Si utilizas esta popular herramienta para descargar archivos, tu PC podr\u00eda estar infectada con malware.\" target=\"_blank\" rel=\"noopener\">Ver fuente<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Uno de los programas m\u00e1s populares para descargar archivos de internet ha sido hackeado y est\u00e1 infectando con malware los ordenadores de miles de usuarios. Los desarrolladores de JDownloader han confirmado un hackeo a su web que comprometi\u00f3 los instaladores oficiales del gestor de descargas gratuito. Si bajaste este programa en los \u00faltimos d\u00edas, es [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":130389,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-130388","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/130388","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=130388"}],"version-history":[{"count":0,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/130388\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/media\/130389"}],"wp:attachment":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=130388"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=130388"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=130388"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}