Asayomu Tech
注目★★★★Lobsters

Arch Linux、AUR の孤立パッケージ引き継ぎを一時停止—大規模マルウェア攻撃受け

30秒で把握

  • 1Arch Linux DevOps が AUR のパッケージ引き継ぎ機能を無効化・大規模 RAT マルウェア配布が原因
  • 2新規アカウント登録制限後も攻撃続行・Tor ネットワーク経由で複数ユーザーデータを盗聴試行
  • 3AUR 依存プロジェクトは対象パッケージの更新履歴と出所を即確認・疑わしい更新の適用延期を推奨

要約

Arch Linux の DevOps チームは、Arch User Repository (AUR) における孤立パッケージの引き継ぎ機能を無効化した。理由は AUR を経由した大規模なマルウェア配布キャンペーンで、攻撃者が新規アカウントを作成して孤立パッケージを引き継ぎ、Tor ネットワークを経由してコマンドを受け取る RAT (リモートアクセストロイの木馬) をペイロードとして注入していたためである。プロジェクトは 6 月に新規アカウント登録を一時停止し、7 月 13 日に登録を再開したが、そのときの制限措置が十分でなかったため、今回の全面無効化に至った。

あなたへの影響

この記事が日本のエンジニアに与える影響と、今日取るべきアクションは、Personal会員向けに掲載しています。

7日間無料で読む

クレカ不要・いつでも解約

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。