Az Arch Linuxra lopakodott a káosz – trójai támadás az AUR-ban

Az Arch Linuxra lopakodott a káosz – trójai támadás az AUR-ban
Július 16-án este veszélyes kód bukkant fel az Arch Linux felhasználók körében népszerű AUR tárolóban. Három, ártatlannak tűnő csomag — librewolf-fix-bin, firefox-patch-bin és zen-browser-patched-bin — került fel ugyanattól a feltöltőtől, a danikpapas nevű felhasználótól. Ezek a csomagok azonban nem böngészőhibákat javítottak, hanem a CHAOS RAT nevű kártékony programot telepítették a gyanútlan felhasználók gépére.

Letiltott csomagok, veszélyes szkriptek

A csomagokat két napon belül eltávolította az Arch Linux csapata, miután a közösség jelzése nyomán felfigyeltek a csalásra. Bár a három csomag csak rövid ideig volt elérhető, ez idő alatt sikerült archiválni a fertőzött verziókat. Lényegében mindegyik csomag építési szkriptjeiben (PKGBUILD) volt elrejtve egy „patches” forrás, amely valójában a támadó GitHub-fiókjára mutatott. Itt futott végig a rosszindulatú kód a csomag telepítése során, bejuttatva a kártevőt. Az ominózus GitHub-tárolót hamar eltávolították, így további elemzésre nem maradt lehetőség.

A veszélyes CHAOS RAT működése

A CHAOS RAT egy nyílt forráskódú, többplatformos távoli elérésű trójai program (RAT – Remote Access Trojan), amely alkalmas fájlok feltöltésére és letöltésére, parancsok futtatására, illetve visszacsatolt parancssor (reverse shell) nyitására, teljes hozzáférést adva a rendszerhez. A kártevő folyamatosan egy C2 (Command & Control) szerverhez csatlakozik (130.162.225.47:8080), ahonnan utasításokat fogad. Általában kriptobányász-támadásokban vetik be, de jelszólopásra, adatlopásra és további kibertámadásokra is alkalmas.

Hogyan lehet felismerni és védekezni?

A trójait terjesztő, régóta inaktívnak hitt Reddit-profilok újraéledtek, és több fórumon ajánlották a veszélyes csomagokat. A felhasználók gyorsan gyanút fogtak: a fertőzést linuxos kártevőként azonosították. Aki akár csak a gyanús csomagok közül egyet is telepített, érdemes ellenőriznie a /tmp mappában futó, systemd-initd nevű gyanús folyamatot, és azt azonnal törölni. Az Arch Linux csapata minden érintettet felszólított: távolítsa el a csomagokat, és vizsgálja át rendszerét a lehetséges kompromittálódás jelei után.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te hogyan reagálnál, ha kiderülne, hogy egy népszerű program telepítésével kártevő került a gépedre?
  • Szerinted mennyire bízhatunk az interneten elérhető szoftverekben?
  • Ha észrevennél egy gyanús csomagot a közösségi tárolóban, szólnál a többieknek, vagy inkább kivárnál?



Legfrissebb posztok

Az orosz földrengés, amely megrengette a világot

MA 16:01

Az orosz földrengés, amely megrengette a világot

🌈 Július 30-án a Kamcsatka-félszigetnél bekövetkezett 8,8-as erősségű földrengés nemcsak Oroszország történetének egyik legnagyobb természeti katasztrófája, hanem világszinten is ritka jelenség. A földrengés hatalmas szökőárat indított el az orosz...

Az Atlanti áramlat lassulása tönkreteheti az esőerdőket

MA 15:51

Az Atlanti áramlat lassulása tönkreteheti az esőerdőket

A Föld egyik legfontosabb tengeráramlásának lassulása súlyos veszélyt jelenthet a bolygó esőerdeire — különösen az Amazonasra. Az AMOC, vagyis az Atlanti Meridionális Áramlási Cirkuláció (Atlantic Meridional Overturning Circulation),...

Az idei Perseidák: a Hold betesz a hullócsillagoknak

MA 15:26

Az idei Perseidák: a Hold betesz a hullócsillagoknak

Évről évre augusztusban a Perseida meteorraj hozza a leglátványosabb hullócsillag-záport, amikor a Föld keresztezi a Swift-Tuttle üstökös porfelhőjét – ilyenkor akár óránként 100 meteort is láthatunk, ráadásul a...

Az alku közel: USA és Kína egyezség előtt

MA 15:01

Az alku közel: USA és Kína egyezség előtt

🤝 Az amerikai pénzügyminiszter, Scott Bessent bizakodik abban, hogy sikerül megállapodni Kínával, miközben közeleg a kulcsfontosságú vámhatáridő. Szerinte már csak néhány technikai részletet kell tisztázni a kínai féllel, de...

Szenzációs felfedezés: Előkerült a lázadó maják titkos városa

MA 14:51

Szenzációs felfedezés: Előkerült a lázadó maják titkos városa

Évszázadok után sikerült megtalálni Mexikó dzsungeleiben a Sak-Bahl nevű, legendás maja fellegvár romjait, ahol az őslakosok közel 110 évig ellenálltak a spanyol hódítóknak. Sak-Bahl, magyarul a fehér jaguár...

Az elveszett koncertjegy már a múlté: így add át másnak

MA 14:25

Az elveszett koncertjegy már a múlté: így add át másnak

🎟 Megszervezted a nagy koncertestét, de végül közbejön valami, és nem tudsz elmenni – legalább a jegyed ne vesszen kárba! A Ticketmaster révén nem kell üres széket hagynod magad...

Az egyszerű Tetrisben rejtőző megoldhatatlan problémák

MA 14:01

Az egyszerű Tetrisben rejtőző megoldhatatlan problémák

🔮 Az 1980-as évek közepén indult világhódító útjára a Tetris, amikor a szovjet programozó, Alekszej Pazsitnov megalkotta. A játék hamar kultikussá vált, mára több százmillió rajongót szerzett, és generációk...

A Vogue MI-modelljei kicsapják a biztosítékot

MA 13:51

A Vogue MI-modelljei kicsapják a biztosítékot

A Vogue magazin augusztusi nyomtatott számában a Guess hirdetése egy szinte túl tökéletes, mesterséges intelligenciával generált modellel mutatja be legújabb nyári kollekcióját. Bár csak apró betűkkel jelzik, hogy...

Ezért buknak el az amerikai hivatalok a MI-forradalomban!

MA 13:27

Ezért buknak el az amerikai hivatalok a MI-forradalomban!

⚠ Az elmúlt évben az Egyesült Államok szövetségi hivatalai soha nem látott lendülettel vetették bele magukat a mesterséges intelligencia (MI) fejlesztésébe. 2024-ben már 1110 különböző MI-alkalmazást azonosítottak, ami közel...