Arch Linux AUR-da Genişmiqyaslı Paket Ələkeçirmə Əməliyyatı
Bu həftə kiberhücumçular Arch Linux İstifadəçi Anbarında (AUR) 400-dən çox paketi ələ keçirərək, onları təhlükəli Malware yaymaq üçün istifadə ediblər. Bu kampaniya nəticəsində, adı çəkilən paketləri quran hər hansı bir sistemə `credential stealer` yüklənməsi mümkün olub.
Hücumun Detalları və Təsir Mekanizmi
Hücumçular ələ keçirdikləri paketlərin qurma skriptlərini (build scripts) dəyişdirərək, təhlükəli proqram təminatının avtomatik olaraq sistemlərə inteqrasiya olunmasını təmin ediblər. Aşkar edilən `Malware` tərtibatçı sirlərini (developer secrets) toplamaq üçün hazırlanmış `Rust binary` formatındadır. Bu, xüsusilə proqramçılar və sistem administratorları üçün ciddi risklər yaradır, çünki onların həssas məlumatları, məsələn, API açarları və kod repository giriş məlumatları təhdid altında ola bilər.
Əlavə olaraq, əgər bu `Malware` kök (root) icazələri ilə işə düşərsə, özünü sistemdə gizlətmək üçün `eBPF Rootkit` yükləmək imkanına da malikdir. `eBPF Rootkit`lər, yüksək imtiyazlarla işləyərək sistem zəifliklərini istismar edir və təhlükəsizlik həlləri tərəfindən aşkarlanmasını çətinləşdirir, beləliklə hücumçulara uzunmüddətli və gizli giriş təmin edir.
Arch İstifadəçi Anbarı (AUR) Nədir?
Arch İstifadəçi Anbarı (AUR), Arch Linux icmasının dəstəklədiyi böyük bir paketlər kolleksiyasıdır. Qeyd etmək lazımdır ki, AUR rəsmi Arch Linux depozitarlarından ayrı fəaliyyət göstərir. Bu ayrılıq, icma tərəfindən təmin edilən proqram təminatının rəsmi anbarlardakı paketlərə nisbətən daha az nəzarət və yoxlamadan keçməsi deməkdir ki, bu da bu cür hücumlar üçün potensial zəif nöqtə yaradır.