Az Arch Linuxra lopakodott a káosz – trójai támadás az AUR-ban

Az Arch Linuxra lopakodott a káosz – trójai támadás az AUR-ban
Július 16-án este veszélyes kód bukkant fel az Arch Linux felhasználók körében népszerű AUR tárolóban. Három, ártatlannak tűnő csomag — librewolf-fix-bin, firefox-patch-bin és zen-browser-patched-bin — került fel ugyanattól a feltöltőtől, a danikpapas nevű felhasználótól. Ezek a csomagok azonban nem böngészőhibákat javítottak, hanem a CHAOS RAT nevű kártékony programot telepítették a gyanútlan felhasználók gépére.

Letiltott csomagok, veszélyes szkriptek

A csomagokat két napon belül eltávolította az Arch Linux csapata, miután a közösség jelzése nyomán felfigyeltek a csalásra. Bár a három csomag csak rövid ideig volt elérhető, ez idő alatt sikerült archiválni a fertőzött verziókat. Lényegében mindegyik csomag építési szkriptjeiben (PKGBUILD) volt elrejtve egy „patches” forrás, amely valójában a támadó GitHub-fiókjára mutatott. Itt futott végig a rosszindulatú kód a csomag telepítése során, bejuttatva a kártevőt. Az ominózus GitHub-tárolót hamar eltávolították, így további elemzésre nem maradt lehetőség.

A veszélyes CHAOS RAT működése

A CHAOS RAT egy nyílt forráskódú, többplatformos távoli elérésű trójai program (RAT – Remote Access Trojan), amely alkalmas fájlok feltöltésére és letöltésére, parancsok futtatására, illetve visszacsatolt parancssor (reverse shell) nyitására, teljes hozzáférést adva a rendszerhez. A kártevő folyamatosan egy C2 (Command & Control) szerverhez csatlakozik (130.162.225.47:8080), ahonnan utasításokat fogad. Általában kriptobányász-támadásokban vetik be, de jelszólopásra, adatlopásra és további kibertámadásokra is alkalmas.

Hogyan lehet felismerni és védekezni?

A trójait terjesztő, régóta inaktívnak hitt Reddit-profilok újraéledtek, és több fórumon ajánlották a veszélyes csomagokat. A felhasználók gyorsan gyanút fogtak: a fertőzést linuxos kártevőként azonosították. Aki akár csak a gyanús csomagok közül egyet is telepített, érdemes ellenőriznie a /tmp mappában futó, systemd-initd nevű gyanús folyamatot, és azt azonnal törölni. Az Arch Linux csapata minden érintettet felszólított: távolítsa el a csomagokat, és vizsgálja át rendszerét a lehetséges kompromittálódás jelei után.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te hogyan reagálnál, ha kiderülne, hogy egy népszerű program telepítésével kártevő került a gépedre?
  • Szerinted mennyire bízhatunk az interneten elérhető szoftverekben?
  • Ha észrevennél egy gyanús csomagot a közösségi tárolóban, szólnál a többieknek, vagy inkább kivárnál?



Legfrissebb posztok

A jövő okosszemüveg nélkül elég sötét lesz

MA 12:50

A jövő okosszemüveg nélkül elég sötét lesz

Mark Zuckerberg szerint már nagyon közel az a korszak, amikor az MI-szemüveg nem menőség, hanem lét szükséglet lesz. A Meta vezére úgy véli, az okosszemüvegek jelentik az ideális...

Sokk: Megbénult St. Paul – A Nemzeti Gárda is beavatkozott

MA 12:26

Sokk: Megbénult St. Paul – A Nemzeti Gárda is beavatkozott

St. Paul, Minnesota súlyos kibertámadást szenvedett el múlt pénteken, amelyet nem tudtak elhárítani, ezért rendkívüli állapotot hirdettek, és a kormányzó a minnesotai Nemzeti Gárdát is bevetette. Az USA...

A legek klubja: Ki lesz a következő 4 billió dolláros óriás?

MA 12:01

A legek klubja: Ki lesz a következő 4 billió dolláros óriás?

Amióta a Microsoft átlépte a 4 billió dolláros – azaz több mint 1467 billió forintos – értékhatárt, mindenki azt találgatja, ki lehet a következő. A vállalat júliusi jelentése...

Ozempic: Valóban karcsúsít, de az izmaidat is elveszítheted!

MA 11:51

Ozempic: Valóban karcsúsít, de az izmaidat is elveszítheted!

💪 A GLP-1 típusú gyógyszerek – mint az Ozempic – világszerte egyre népszerűbbek látványos fogyasztóhatásuk miatt, különösen elhízás, 2-es típusú cukorbetegség és szívelégtelenség esetén. Ezek a szerek bizonyítottan javítják...

Az összeomló Coinbase: megbicsaklott a kriptotőzsde királya

MA 11:26

Az összeomló Coinbase: megbicsaklott a kriptotőzsde királya

A Coinbase részvényei 6%-ot zuhantak a legutóbbi, csalódást keltő második negyedéves eredmények után, mivel az előfizetésekből származó bevételek növekedése nem tudta ellensúlyozni a gyengébb kereskedési forgalmat. Bár a...

Az MI már a szinkronszínészek állásait is veszélyezteti

MA 11:00

Az MI már a szinkronszínészek állásait is veszélyezteti

Az MI terjedése miatt egyre több szinkronszínész és iparági szervezet követeli, hogy szabályozzák a technológia használatát a szinkronizálásban. Sokan attól tartanak, hogy a mesterséges intelligencia hamarosan átveszi a...

Pánik az amerikai boltokban? Az új USA–EU vámcsomag letarolja az importot!

MA 10:53

Pánik az amerikai boltokban? Az új USA–EU vámcsomag letarolja az importot!

Jelentőséggel bír, hogy közel 46%-os visszaesést jósolnak az amerikai importban 2027-re egy új, Trump által bejelentett vámmegállapodás következtében, amelyet az EU-val kötöttek. Ez 2 680 milliárd dollárnak, azaz...

Az MI és a kvantumgép forradalma: így születnek a jövő chipei

MA 10:40

Az MI és a kvantumgép forradalma: így születnek a jövő chipei

🤖 Napjainkban szinte elképzelhetetlen az élet mikrochipek nélkül: telefonjainkat, laptopjainkat, de még a hűtőszekrényeinket is ezek működtetik. Előállításuk azonban lenyűgözően bonyolult műveletsor, amelyet jelenleg a kutatók a kvantumszámítógépek támogatásával...

Az elfelejtett böngészőmotor, ami megrengetheti a webet

MA 10:28

Az elfelejtett böngészőmotor, ami megrengetheti a webet

💡 A legtöbbünknek a „böngésző” szó hallatán a Chrome jut eszébe, és ennek jó oka van: mára szinte minden jelentősebb böngésző – Edge, Vivaldi, Opera, Brave, Arc – ugyanabból...