Arch Linux 遭AUR投毒攻击 超400个软件包被注入恶意代码
时间:2026-06-14 | 作者:318050 | 阅读:0安全圈昨天炸了锅,原因是一条来自 The Hacker News 的重磅消息:著名的 Arch Linux 社区软件仓库 AUR (Arch User Repository) 被恶意攻击者盯上,超过 400 个软件包遭投毒。这意味着,近期所有编译过这些被污染软件包的电脑,都可能已经沦陷,被悄无声息地植入了恶意程序。
根据对事件报告的进一步分析,这次攻击的手法相当隐蔽和危险。攻击者使用的投毒工具,是一个用 Rust 语言编写的二进制程序。它的首要目标是窃取开发者的各种敏感信息。更令人担忧的是,一旦这个恶意程序成功获得了系统最高权限(root),它还会进一步加载一个 eBPF Rootkit。说白了,就是给自己穿上“隐身衣”,让系统管理员和常规检测工具都很难发现它的存在。
那么,攻击者是怎么做到神不知鬼不觉的呢?关键在于,他们并没有去改动软件包本来的名称或提交历史记录——这些都是容易被发现破绽的地方。他们仅仅修改了软件包的构建脚本(PKGBUILD)。对于普通用户,尤其是通过 AUR 辅助工具自动构建安装时,几乎看不出任何异样。
这个潜伏的恶意程序一旦得手,能收集的信息范围非常广:从 Chrome、Edge 等主流浏览器的 Cookie、令牌和本地存储数据,到各类基于 Electron 架构开发的应用的会话信息,都难逃一劫。此外,它还会专门搜寻并窃取 SSH 密钥、GitHub 凭证,甚至包括 OpenAI / ChatGPT 的 Bearer Token 等高价值身份信息。最终,所有这些被窃取的数据都会被上传到一个名为 temp.sh 的临时文件分享服务上。
此次事件的详细技术讨论和分析,可以参考 Arch Linux 官方邮件列表上关于 AUR 的报告线程。
来源:整理自互联网
免责声明:文中图文均来自网络,如有侵权请联系删除,心愿游戏发布此文仅为传递信息,不代表心愿游戏认同其观点或证实其描述。
相关文章
更多-
- 小米空调重置WiFi按键是否有提示音
- 时间:2026-06-14
-
- 家用除湿机静音使用技巧 减少噪音困扰
- 时间:2026-06-14
-
- 三星S20 Ultra恢复出厂设置会清空照片吗
- 时间:2026-06-14
-
- LG洗衣机进水管拆卸步骤详解
- 时间:2026-06-14
-
- 海尔冰箱灯亮却不制冷的原因与故障解决方法
- 时间:2026-06-14
-
- 海尔洗衣机关闭儿童锁图解教程
- 时间:2026-06-14
-
- 显卡安装前需设置BIOS吗?完整安装指南
- 时间:2026-06-14
-
- 台式机SSD安装指南:选对接口和步骤
- 时间:2026-06-14
精选合集
更多大家都在玩
大家都在看
更多-
- 荒野行动倍镜配件怎么选 高倍镜使用技巧全解析
- 时间:2026-06-14
-
- 荒野行动跳伞技巧与落地注意事项详解
- 时间:2026-06-14
-
- 荒野行动PC版怎么设置全屏 全屏模式开启教程
- 时间:2026-06-14
-
- 荒野行动PC版下载安装详细图文教程
- 时间:2026-06-14
-
- 荒野行动倍镜配件怎么选 高倍镜与基础镜使用指南
- 时间:2026-06-14
-
- 荒野行动倍镜配件搭配指南 提升射击命中率技巧
- 时间:2026-06-14
-
- 荒野行动新手入门攻略图文详解从零开始快速上手
- 时间:2026-06-14
-
- 无他相机手机怎么拍Live照片详细操作步骤教程
- 时间:2026-06-14
