本文由第三方AI基于17173文章http://news.17173.com/content/06132026/180107081.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
Arch Linux 项目用户软件仓库 AUR 遭恶意攻击,400+ 项目被投毒
2026-06-13 18:01:07
神评论
17173 新闻导语
Arch Linux AUR遭恶意攻击!超400个软件包被投毒,窃取Cookie、SSH密钥等敏感信息,开发者电脑可能已被植入后门,速查防护!
感谢网友 Coje_He 的线索投递!
6 月 13 日消息,据 The Hacker News 昨天报道,Arch Linux 项目用户仓库 AUR 遭到恶意攻击,超 400 个软件包被投毒,所有编译这些软件包的电脑都有可能被植入恶意程序。

从原报道了解到,攻击者使用了一个 Rust 编写的二进制程序进行投毒,专门窃取开发者的敏感信息,如果获得 root 权限,他还会加载 eBPF Rootkit 来隐藏自身。
同时,该攻击者没有更改软件包的原有名称、历史记录,仅仅修改了构建脚本,因此几乎看不出来。它能够收集 Chrome、Edge 等浏览器的 Cookie、Token 和本地存储数据,并读取 Electron 架构应用的会话信息,窃取 SSH 密钥、GitHub 凭证、OpenAI / ChatGPT Bearer Token 等信息,并上传至 temp.sh。
参考:
AUR REPORT THREAD - Aur-general - lists.archlinux.org
【来源:IT之家】
热门测试游戏
- 1经典IP团战续作重燃亚丁战火 《天堂2:盟约》今日全平台正式上线
- 2预约已开启!韩国武侠MMORPG《血风》定档7月14日公测
- 3《天堂2:盟约》职业该怎么选?零氪微氪重氪对应职业全讲解
- 4《第九封印:无尽召唤》正式开启公测 主打骑乘战斗与幻兽养成
- 5一刀未剪展现全新江湖!《逆水寒:新世界》前15分钟完整实机演示
- 6三分钟全是彩蛋!逐帧拆解《激战:大牌英雄》预告!
- 7《天使之恋Online 国际版》今日正式上线 支持实时翻译系统
- 8全新职业“炼金术师”!韩国MMO《奥丁:神叛》5周年庆版本今日上线
- 9腾讯大砍海外游戏投资 《艾尔登法环》开发商排除在外
- 10《守望先锋》联动同步登场!《暗黑破坏神4》S14“苏醒赛季”7月1日上线

