Malware anowanikwa muArch repository (AUR)

Malware

Mazuva mashoma apfuura malware yaonekwa kana kodhi yakaipa mune yakakurumbira repository yeArch Linux distro, kunyanya muArch User Repository kana AUR sokuzivikanwa kwazvinoitwa. Uye hachisi chinhu chitsva, isu tatoona pane dzimwe nguva maitirwo evamwe vevapambepfumi akarwisa mamwe maseva uko kugoverwa kweLinux uye mapakeji esoftware akagadziriswa kuti agadzirise neimwe kodhi yakaipa kana yekumashure uye akatochinja macheki kuitira kuti vashandisi vasazive nezvekurwiswa uku. uye kuti ivo vaiisa chimwe chinhu chisina kuchengeteka pamakomputa avo.

Zvakanaka, panguva ino yaive muzvivakwa zveAUR, saka kodhi iyi yakaipa inogona kunge yakatapukisa vamwe vashandisi vakashandisa maneja wepakeji mune yavo distro uye izvo zvine izvo kodhi yakashata. Iwo mapakeji aifanira kuve akaverengerwa usati waiswa, nekuti kunyangwe paine zvivakwa zvese zvinopihwa neAUR kuumbiridza nekuisa mapaketi zviri nyore kubva kune yayo kodhi kodhi, hazvireve kuti isu tinofanirwa kuvimba nekodhi yekodhi. Naizvozvo, vese vashandisi vanofanirwa kutora matanho ekutanga vasati vaisa, kunyanya kana tiri kushanda se sysadmins kune yakaoma server kana system

Muchokwadi, iyo webhusaiti yeAUR pachayo inonyevera kuti zvirimo zvinofanirwa kushandiswa pasi pemutoro wemushandisi wega, uyo anofanirwa kutora njodzi. Uye kuwanikwa kweiyi malware kunozviratidza sezvizvi, mune ino kesi acroread yakagadziridzwa musi waChikunguru 7, pasuru yaive nherera uye isina muchengeti yakaitika kuti yakagadziridzwa nemushandisi anonzi xeactor uyo aisanganisira curl rairo yekudhawunirodha script kodhi otomatiki kubva pastebin, iyo yakatanga imwe script iyo yaizogadzira iyo kuiswa kweiyo systemd unit kuitira kuti vazomhanya imwe script gare gare.

Uye zvinoita sekunge mamwe maviri maAUR mapakeji akachinjwa nenzira imwechete yezvinangwa zvisiri pamutemo. Kwechinguva, avo vane mutoro we repo vabvisa mapakeji akachinjwa uye vadzima account yemushandisi akazviita, saka zvinoita sekunge mamwe mapakeji achange akachengeteka izvozvi. Uye zvakare, ye runyararo rwevaya vanobatwa, iyo yakaipa kodhi inosanganisirwa haina kuita chero chinhu chakakomba pamushini wakanganisika, ingoedza (ehe, nekuti kukanganisa mune chimwe chezvinyorwa kwakadzivirira huipi hukuru) kurodha rumwe ruzivo kubva kuhurongwa hweiye akabatwa.


Siya yako yekutaura

Your kero e havazobvumirwi ichibudiswa. Raida minda anozivikanwa ne *

*

*

  1. Inotarisira iyo data: Miguel Ángel Gatón
  2. Chinangwa cheiyo data: Kudzora SPAM, manejimendi manejimendi.
  3. Legitimation: Kubvuma kwako
  4. Kutaurirana kwedata
  5. Dhata yekuchengetedza: Dhatabhesi inobatwa neOccentus Networks (EU)
  6. Kodzero: Panguva ipi neipi iwe unogona kudzora, kupora uye kudzima ruzivo rwako