پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

آلودگی بیش از ۴۰۰ بسته AUR به بدافزار سرقت اطلاعات

خرداد ۲۴, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – مهاجمان با تصاحب صدها بسته در مخزن Arch User Repository (AUR) موفق شدند بدافزاری مبتنی بر Rust را در اختیار کاربران قرار دهند؛ بدافزاری که برای سرقت اطلاعات حساس توسعه‌دهندگان طراحی شده است.

به گزارش کمیته رکن چهارم، این حمله که با نام Atomic Arch ردیابی می‌شود، بیش از ۴۰۰ بسته AUR را تحت تأثیر قرار داده است. مهاجمان با تصاحب بسته‌های رهاشده و تغییر فایل‌های نصب، کد مخربی را به فرآیند Build اضافه کردند که هنگام نصب بسته‌ها اجرا می‌شد.

بررسی‌ها نشان می‌دهد بدافزار قادر به سرقت کوکی‌ها، توکن‌های احراز هویت، کلیدهای SSH، اطلاعات GitHub، npm، Docker، HashiCorp Vault، حساب‌های OpenAI و داده‌های برنامه‌هایی مانند Slack، Discord و Microsoft Teams است.

این بدافزار همچنین برای ماندگاری روی سیستم، سرویس‌های systemd ایجاد می‌کند و در صورت اجرا با دسترسی root می‌تواند یک روت‌کیت eBPF بارگذاری کند تا فعالیت‌های خود را از دید ابزارهای امنیتی پنهان سازد.

کارشناسان تأکید کرده‌اند این رخداد تنها مخزن AUR را تحت تأثیر قرار داده و مخازن رسمی Arch Linux آلوده نشده‌اند. با این حال، به کاربرانی که از ۱۱ ژوئن ۲۰۲۶ به بعد بسته‌ای از AUR نصب یا به‌روزرسانی کرده‌اند توصیه شده است تمامی اعتبارنامه‌های حساس خود را تغییر داده و سیستم را از نظر وجود سرویس‌های مشکوک و نشانه‌های آلودگی بررسی کنند.

این حادثه یکی از بزرگ‌ترین حملات زنجیره تأمین علیه کاربران Arch Linux محسوب می‌شود و بار دیگر خطر تصاحب پروژه‌های رهاشده و سوءاستفاده از اعتماد کاربران در اکوسیستم متن‌باز را نشان می‌دهد.

منبع: The Hacker News

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.