Arch Linux 项目用户软件仓库 AUR 遭恶意攻击,400+ 项目被投毒

2026-06-13 17:46 IT之家 - 潞源(实习)
感谢IT之家网友 Coje_He 的线索投递!

IT之家 6 月 13 日消息,据 The Hacker News 昨天报道,Arch Linux 项目用户仓库 AUR 遭到恶意攻击,超 400 个软件包被投毒,所有编译这些软件包的电脑都有可能被植入恶意程序。

IT之家从原报道了解到,攻击者使用了一个 Rust 编写的二进制程序进行投毒,专门窃取开发者的敏感信息,如果获得 root 权限,他还会加载 eBPF Rootkit 来隐藏自身。

同时,该攻击者没有更改软件包的原有名称、历史记录,仅仅修改了构建脚本,因此几乎看不出来。它能够收集 Chrome、Edge 等浏览器的 Cookie、Token 和本地存储数据,并读取 Electron 架构应用的会话信息,窃取 SSH 密钥、GitHub 凭证、OpenAI / ChatGPT Bearer Token 等信息,并上传至 temp.sh

参考:

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家包含外链的文章均包含本声明。

文章价值:
人打分
有价值 还可以 无价值
置顶评论
    热门评论
      文章发布时间太久,仅显示热门评论
      全部评论
      一大波评论正在路上
        取消 发送
        分享成功

        长按关注IT之家公众号
        阅读更多精彩文章

        查看更多原创好文
        软媒旗下人气应用

        如点击保存海报无效,请长按图片进行保存分享