Drei Pakete mit Malware aus dem Arch User Repository entfernt

Drei Pakete mit Malware aus dem Arch User Repository entfernt

Schadcode im AUR

Im beliebten Arch User Repository (kurz AUR) wurden drei Pakete entdeckt, die Malware enthalten. Mittlerweile sind die betroffenen Pakete gelöscht. Das AUR zapfen Arch Linux und die davon abgeleiteten Derivate wie Manjaro an.

Den Schadcode enthielt das „acroread“-Paket, später fielen auch noch „balz“ und „minergate“ auf. Den dafür verantwortlichen Benutzer haben die Betreiber des AUR gesperrt, der Schadcode ist mittlerweile zudem gelöscht. Die eingebettete Malware soll Informationen über das Linux-System ausgelesen und beim Dienst Pastebin hochgeladen haben.

Die Pakete im AUR stammen von Arch-Linux-Nutzern. Die Entwickler der Distribution weisen daher auf der entsprechenden Seite explizit auf die damit verbundenen Gefahren hin.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben