⚠️ 1,500+ пакетов в AUR были заражены в течение последних двух дней
Скачивание и запуск полезной нагрузки (инфостиллер) были добавлены в некоторые пакеты через вредоносный npm пакет
Полный список зараженных пакетов: https://md.archlinux.org/s/SxbqukK6IA
Проверьте свою систему на наличие этих пакетов, особенно, если недавно устанавливали пакеты из AUR или обновляли их. При обнаружении пакетов, указанных в списке выше, немедленно выполните стандартную процедуру для таких случаев:
• Отключите компьютер от сети Интернет
• С другого устройства закройте все сессии в учетных записях и смените пароли. Отзовите все API токены
• Переустановите систему, при этом полагайте, что ваши данные, пароли и прочая приватная информация были украдены
Перед установкой чего-либо из AUR, всегда проверяйте PKGBUILD и все остальные файлы в репозитории! Чтобы открыть дерево всего репозитория, нужно пройти по ссылке View PKGBUILD в интересующем вас пакете, и слева сверху нажать на ссылку root, после чего проверить все представленные файлы
Помните, что AUR это пользовательский репозиторий и не является настолько же доверенным источником, как официальные репозитории дистрибутива
Post #74
2.78K
- 😨 21
- 🔥 2
- 👍 1
- 😁 1