Pendant plus de 24 heures, des millions d'utilisateurs ont pu télécharger JDownloader depuis son site officiel… et récupérer bien plus qu'un simple gestionnaire de téléchargements. Un virus capable de prendre le contrôle total de votre ordinateur à distance s'était glissé dans les fichiers d'installation. Windows comme Linux étaient concernés.
Si vous avez installé ou mis à jour JDownloader ces derniers jours, vous devez agir maintenant. Ce type d'attaque — appelée « supply chain attack » ou compromission de la chaîne d'approvisionnement — est particulièrement dangereuse : vous faites confiance à un logiciel légitime, vous l'installez normalement, et pourtant votre PC est infecté sans le moindre signal d'alarme. Voici ce qui s'est passé, comment détecter une infection, et comment nettoyer votre machine.
Qu'est-ce qui s'est passé exactement avec JDownloader ?
JDownloader est un gestionnaire de téléchargements open source très populaire, utilisé par des millions de personnes pour récupérer des fichiers depuis des hébergeurs comme Mega, 1Fichier ou Mediafire. Le logiciel est gratuit, reconnu, et généralement sans danger.
Mais entre le 27 et le 28 mai 2026, des cybercriminels ont réussi à compromettre le serveur officiel de distribution. Résultat : les fichiers d'installation proposés sur jdownloader.org contenaient un malware de type RAT (Remote Access Trojan), c'est-à-dire un cheval de Troie permettant à un attaquant de prendre le contrôle complet de votre ordinateur à distance.
Ce que ce virus peut faire sur votre PC
Un RAT de cette nature est particulièrement redoutable. Une fois installé, il permet à l'attaquant de :
- Voir votre écran en temps réel sans que vous le sachiez
- Accéder à vos fichiers et les copier ou les supprimer
- Voler vos mots de passe stockés dans vos navigateurs
- Activer votre webcam et votre microphone à distance
- Installer d'autres logiciels malveillants pour persister même après un nettoyage partiel
Le tout sans aucune fenêtre visible, aucune alerte, aucun ralentissement apparent. C'est précisément ce qui rend ce type de malware si dangereux.
Comment savoir si vous êtes concerné ?
Première question à se poser : avez-vous installé ou mis à jour JDownloader entre le 27 et le 28 mai 2026 ? Si oui, considérez votre machine comme potentiellement compromise jusqu'à preuve du contraire.
Vérifier la version installée
Ouvrez JDownloader et rendez-vous dans Aide > À propos. Si votre version a été téléchargée pendant cette fenêtre de 24 heures, le risque est réel. En cas de doute sur la date d'installation, vous pouvez vérifier dans Windows en allant dans Paramètres > Applications, puis en cherchant JDownloader dans la liste — la date d'installation y est indiquée.
Scanner votre PC avec plusieurs outils
Votre antivirus habituel ne détecte pas forcément ce type de menace, surtout si les signatures n'ont pas encore été mises à jour. Utilisez au moins deux outils en complément :
- Malwarebytes (version gratuite suffisante pour un scan ponctuel) : téléchargeable sur malwarebytes.com
- ESET Online Scanner : un scanner en ligne qui ne nécessite pas d'installation permanente
- Windows Defender mis à jour : lancez un scan complet, pas seulement rapide
Attention : téléchargez ces outils depuis un autre appareil si possible, ou au minimum depuis un réseau différent, dans l'hypothèse où votre connexion serait surveillée.
Que faire si votre PC est infecté ?
Si un de ces scanners détecte quelque chose — ou si vous avez un doute sérieux —, ne vous contentez pas de supprimer les fichiers signalés. Un RAT s'installe souvent en plusieurs couches : supprimer le fichier principal ne suffit pas à éradiquer la menace.
Les étapes de nettoyage à suivre
- Déconnectez votre ordinateur d'Internet immédiatement — cela coupe la communication entre le malware et l'attaquant
- Changez tous vos mots de passe depuis un autre appareil (téléphone, tablette) — en priorité vos boîtes mail, banques et comptes importants
- Lancez un scan en mode sans échec — sous Windows, redémarrez en maintenant
Shiftpuis cliquez sur Redémarrer > Dépannage > Options avancées > Paramètres de démarrage - Vérifiez les programmes au démarrage via le Gestionnaire des tâches (onglet Démarrage) pour repérer des entrées suspectes
- En cas d'infection confirmée, envisagez une réinstallation complète de Windows — c'est la seule garantie absolue de repartir sur une base saine
Faut-il réinstaller Windows ?
Dans le cas d'un RAT avéré : oui, la réinstallation est souvent la solution la plus sûre. Un technicien peut effectuer cette opération tout en préservant vos données personnelles, à condition de les sauvegarder sur un support externe préalablement scanné.
Comment éviter ce type d'attaque à l'avenir ?
La compromission de JDownloader illustre une réalité inconfortable : même un logiciel de confiance peut devenir un vecteur d'infection. Quelques réflexes simples réduisent considérablement le risque.
Vérifiez les signatures numériques des installateurs. Sur Windows, faites un clic droit sur le fichier téléchargé > Propriétés > Signatures numériques. Si la signature est absente ou invalide, n'installez pas.
Utilisez un gestionnaire de mots de passe. Si vos mots de passe ont été volés, un gestionnaire comme Bitwarden ou Proton Pass limite les dégâts : vous pouvez tout changer rapidement depuis un point central.
Activez l'authentification à deux facteurs (2FA) sur vos comptes importants. Même si un attaquant récupère votre mot de passe, il ne pourra pas se connecter sans le second facteur.
Maintenez votre antivirus et Windows à jour. Les mises à jour de sécurité comblent les failles exploitées par ces malwares pour s'installer discrètement.
Évitez de télécharger depuis des sources inconnues — mais aussi, comme ce cas le démontre, restez vigilant même avec des sources connues. En cas de doute, attendez 48 à 72 heures avant d'installer une mise à jour : les signalements de la communauté permettent souvent de repérer un problème rapidement.
Pour les habitants du Mans et de la Sarthe qui souhaitent une vérification professionnelle de leur machine, Fix72 propose un diagnostic complet pour détecter ce type d'infection. Joignable au 07 51 13 37 69, le technicien intervient à domicile ou à distance pour supprimer les virus et remettre votre PC en état de marche en toute sécurité — sans perte de données si la situation le permet.
Questions fréquentes
Q : Je n'ai pas installé JDownloader récemment, suis-je en danger ?
R : Si vous n'avez pas téléchargé ou mis à jour JDownloader entre le 27 et le 28 mai 2026, vous n'êtes a priori pas concerné par cette vague spécifique. En revanche, un scan de routine reste toujours une bonne habitude.
Q : Mon antivirus n'a rien détecté, est-ce que je suis forcément sain ?
R : Pas nécessairement. Les RAT récents sont souvent conçus pour contourner les antivirus classiques pendant les premières heures ou les premiers jours. Utilisez un scanner complémentaire comme Malwarebytes et vérifiez les programmes au démarrage manuellement.
Q : Peut-on nettoyer un PC infecté par un RAT sans tout réinstaller ?
R : Dans certains cas, oui — si l'infection est détectée tôt et que le malware n'a pas eu le temps de se propager. Mais pour une garantie totale, la réinstallation complète reste la solution recommandée par les professionnels de la sécurité informatique.
