Buscar este blog

miércoles, 19 de diciembre de 2012

Un falso JDownloader instala Adware

 
JDownloader es una herramienta para controlar descargas múltiples de Internet. Desde hace un tiempo que corre una web falsa de JDownloader. La web original es http://www.jdownloader.org/, ojo!!
La web falsa está activa desde mediados de 2011 por lo que Google la tiene en una posición más que buena, entre las tres primeras si buscamos "JDownloader".

 
El sitio falso podría engañar a cualquiera, menos por algunos fallos como lo enmarcado en la imagen en rojo que no funciona, entre otras:

 

Después de dos años de existencia del instalador "installer_jdownloader.exe",  la tasa de detección de los antivirus es muy baja (5/45) y algunos de ellos recién comenzaron a detectarlo como Adware esta semana, luego de nuestra denuncia.
Cuando instalamos la herramienta se instalará un Adware (malware con barras y publicidad) y posteriormente el instalador real de JDownloader para acabar con el engaño.
La instalación inicial ocurre como cualquier otra. Primero se acepta la licencia de uso y luego se consulta al usuario sobre la instalación de Babylon Toolbar como plugin adicional en el navegador web. Estas barras son usadas para buscar información y traducir textos, por lo que son molestas por ofrecer ofertas de productos. La barra también enviará información del usuario a la empresa, por lo que está también catalogado como spyware. Al realizar una búsqueda para confirmar la cantidad de usuarios que han instalado esta barra y que desean desinstalarla.
Cuando finalice la instalación podremos ver como se han descargado otros programas: "instloffer.exe" (2/45), "JDownloaderSetup_CH2[1].exe" (3/46) que son los instaladores de InstallCore, otros tipo de Adware, Spyware y programas potencialmente dañinos (PUA).
Luego de todo esto, que se realiza sin comunicar al usuario y por supuesto sin su consentimiento, se descargará el instalador real de JDownloader desde el sitio oficial y se ejecutará, con lo que el usuario finalmente no sospechará nada.
Mucho cuidado con esta herramienta porque puede ser la causante de la infección de adwares y spywares.

30 comentarios:

  1. que me aconsejas descargarlo desde http://www.jdownloader.org/
    tambien me lo detecta mi antivirus como virus y no me fio.

    ResponderEliminar
    Respuestas
    1. exacto la web oficial, tambien esta infectada yo lo baje de ahi y me salieron un monton de troyanos lo bueno es que mi antivirus me lo bloqueo todo exepto unos que tuve que elminar manualmente: C:\Users\Edgar\AppData\Local\Microsoft\Windows\INetCache\IE\FTS2C21I\JDownloader2Setup[1].exe una variante de Win32/Injected.F troyano

      Y similares me salieron ciertamente la web oficial curiosamente ahora solo te deja bajar la version del instalador en linea, y no offline, incluso el antivirus me bloqueo varias conexiones entrantes:

      http://installer.jdownloader.org/r_130434785071865794/2351/windows/32/0/jdownloader2 una variante de Win32/Injected.F troyano conexión finalizada - puesto en cuarentena Ed\Edgar La amenaza fue detectada cuando la siguiente aplicación accedió a la Web: C:\Users\Edgar\AppData\Local\Temp\JDSetup130434785041596156.exe.

      Asi por ahora yo les recomendaria que no lo bajen si quieren haganlo pero se lamentaran, yo tengo el eset nod smart segurity 7, una alternativa buena a JDownloader es Mipony es muy bueno, aunque le faltan algunas funciones de jdownloader, pero si lo recomiendo. Saludos

      Eliminar
  2. Desde la pagina oficial, es exactamente igual, bajas un instalador de 80 kb, cuando lo ejecutas baja los instaladores que mencionas de installcore, y baja un secuestrador del explorador, y cada vez que abres un explorador explorer, chrome, firefox o cualquiera te lleva a http: //www. portaldosites. com y no pude desistalarlo, asi que tuve que formatear, ahora si, con en nod32, se dispara como 4 o 5 veces, al estar descargando los archivos, y al final, no permite la instalacion, prefiero esperar hasta que se solucione la situación, Saludos

    ResponderEliminar
  3. Yo la descague de la web oficial pero mi antivirus lo detecta como amenaza potencial, porque sera.

    ResponderEliminar
  4. LA PAGINA OFICIAL TAMBIEN TIENE VIRUS.
    RAMON

    ResponderEliminar
  5. Ojo hay que bajarlo normalmente, pero! al momento de instalar nos da la opcion de instalar WebCake o no! simplemente hay que declinar y no lo instalara, asi como una barra para el navegador

    ResponderEliminar
    Respuestas
    1. 50/50 yo decline la instalación de WebCake y el toolbar pero de todas formas se instalo el webCake pero no el toolbar, así q aventarse el paquete de instalar el jdownloader es una monedita al aire y desinstalar WebCake es de las cosas más complicadas y molestas que uno no tiene el tiempo de hacer :(

      Eliminar
  6. A mi me paso algo similar, pensé que era un falso positivo, pero de eso nada... desactivé el antivirus y al terminar la supuesta instalación, se apoderó de mi sistema e invadió mi navegador con banners publicitarios por todas partes. ¡Qué fastidio!. Por suerte mi compu está congelada, así que solo basta un reinicio para dejarla tal y como estaba antes.

    Amigos, NO bajen el instalador del jdowlodader. Esta nueva versión está muy enferma. No les vaya a pasar lo que a mí.

    Y pido encarecidamente a los uploaders que no pongan sus enlaces detrás del "Click Aquí para Agregar Links a Jdownloader" eso obliga a los usuarios a instalar ese programa que hoy en día está muy mal. Ja! y para colmo ni siquiera funcionan, marca error.

    Así que ya están advertidos... Un saludo a todos.

    ResponderEliminar
    Respuestas
    1. Este comentario ha sido eliminado por el autor.

      Eliminar
  7. y como eliminno esos banners publicitarios :`(

    ResponderEliminar
  8. A mi acaba de pasarme lo mismo. Baje el jdownloader y ahora el antivirus me salta varias con avisos de paginas potencialmente peligrosas y en ocasiones me dixe que el archivo esta en chrome.exe, ademas de aparecerme unos banners en facebook que antes no salian. Adi que borrare el jdownloader, hare limpia en el pc y a esperar que se arregle esto

    ResponderEliminar
  9. Es un asco jdownloader!!! que le pasa? el eset ya me lo habia advertido... y no le hice caso... y ahora estoy terminando de luchar con la porquería que me instaló el JD! la mierda esa te instala en los navegadores una extension que te caga los navegadores con publicidad por todos lados!!!! LA SOLUCION: hay que ir a las extensiones o complementos de los navegadores que usen y desactivarlos y desinstalarlos!!!

    Jdownloader you sucks!!!!

    ResponderEliminar
  10. JDownloader te instala Portaldosites que se te adueña del navegador, incluso desde la página oficial. Pensé que era un programa serio...

    ResponderEliminar
  11. Entonces, ¿ya no se puede volver a descargar JDownloader de ningún sitio sin riesgo de pillar un virus?
    Ángel.

    ResponderEliminar
    Respuestas
    1. Si que lo puedes descargar, pero debes vigilar que no descargues el falso.

      Eliminar
    2. Muchas gracias Marc.

      Aunque yo ya no me fío. Creo que aún así se instalan sin remedio otros malware.
      Acabo de intentarlo de nuevo y, aunque la instalación tarda un buen rato, nunca llega a ejecutarse JDownloader.

      No sé, pero quizá aún no funcione en Windows 8.

      Ángel.

      Eliminar
  12. El truco del instalador del jd esta en la parte donde te dice avanzado,si le pinchais hay vereis que se habre las casillas donde puedes desactivar al delta,en la siguiente ventana declinas y ya teneis el jd sin secuestradores.

    ResponderEliminar
    Respuestas
    1. Si, pero igualmente se instala en tu PC aunque no se activa. Eso no debería pasar tampoco. Se supone que la declinación de la instalación debería ser total, pero no es así. Ahora Mipony parece estar siguiendo el ejemplo.

      ¿No hay una nota oficial de Jdownloader sobre este toolbar?

      Eliminar
  13. Yo acabo de descargar el JDownloader desde la pagina oficial y el norton 360 detecta el suspicius.cloud.2, que según busque en google, es un troyano bastante complicado de eliminar cuando ya se instalo en el sistema, por suerte el antivirus lo bloqueo antes.

    ResponderEliminar
  14. Me ha pasado repetidas veces. Descargo desde la página oficial. Instalo y en determinado momento mientras lo estoy utilizando, el Viruscan de McAfee deja de tener activado el analizador en tiempo real. Paso el Antimalware detecta problema en el instalador, lo elimina y ya dejas de tener el acceso directo del Jdownloader.
    Es decir cuando lo utilizas te desprotejes. Antes, con otras versiones anteriores no pasaba. Una pena, es francamente bueno. A ver si lo arreglan.

    ResponderEliminar
    Respuestas
    1. Se me había pasado, nunca me ha instalado banners ni afectado al navegador. Para ello no le di instalar por defecto, sino que marque la casilla de personalizar y luego desmarque todas las casillas que sí instalan todos esos Add-Ons indeseados.

      Eliminar
  15. Desgraciadamente no es un falso jdownloader sino la descarga desde el sitio oficial, lo he instalado varias veces pero esta vez al querer descargarlo solo hau esta opción: Descargar Windows WebInstaller (recommended)
    duele admitir pero su opción recomendada viene con regalo "gratis" Snap.do Programas No Deseados. Ahora a darse a la tarea de eliminarlo.

    ResponderEliminar
  16. Alguien sabe como se elimina este adware???? Lo tengo instalado y es un incordio!!
    Zenkiu.

    ResponderEliminar
  17. jdownloader LIMPIO sin ADWARE

    en la pagina oficial vayan a la opcion de descarga por linux, y descargen de la 2da opcion "Descarga #2 jdownloader.org Descargar (MULTIOS Zip)", es un archivo zip y dentro estara el jdownloader para Windows, lo acabo de instalar en mi XP y funciona perfecto

    ResponderEliminar
    Respuestas
    1. Lo estoy descargando así. Muchas gracias!

      Eliminar
  18. Gracias por el tip Anonimo (Y), funciono perfecto en mi windows 8.1 saludos!!

    ResponderEliminar
  19. Este comentario ha sido eliminado por el autor.

    ResponderEliminar
  20. Gracias por el consejo para windows 7 tambien funciona

    ResponderEliminar
  21. No se molesten, pero hoy en dia todos los programas de todas las paginas, te instalan, complementos, toolbars, traductores, y todos las demas porquerias que alentan la pc, amigos la unica solucion a esto, es que hay qeu enpesar a leer, no solo den siguiente y siguente, eso es muy malo, :)

    ResponderEliminar
    Respuestas
    1. Hola, tienes toda la razón.. se evitarían muchos problemas si nos fijáramos más durante el proceso de instalación de los programas..

      Eliminar