محققین Sonatype یه حمله گسترده به مخزن AUR کشف کردن به اسم Atomic Arch یکی از بزرگترین حملات تاریخ AUR.
چطور این اتفاق افتاده؟
پکیجهای بدون مالک رو از طریق همون فرآیند رسمی درخواست مالکیت تصاحب کردن.چی در خطره؟
پکیج اسم، تاریخچه و اعتماد قبلیش رو داره فقط PKGBUILD عوض شده.
هیچ پکیج جدیدی نصب نمیشه، یه آپدیت معمولی به نظر میرسه.
بعد از نصب، یه اسکریپت مخفی یه پکیج npm بدافزار به اسم atomic-lockfile نصب میکنه که دایرکتوریها رو اسکن میکنه و اطلاعات رو به بیرون میفرسته.
کلیدهای SSH ، کوکیهای مرورگر و توکنها
با این اسکریپت میتونید چک کنید که سیستم شما آلوده شده یا نه
git clone https://github.com/lenucksi/aur-malware-check
cd aur-malware-check && chmod +x aur_check-v2.sh
./aur_check-v2.sh --full
بیشتر بدون: privacyguides
@GamerTux | @GamerTuxChat
#TuxNews #ArchLinux #AUR #SecurityAlert